CVE-2026-25878
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
09/02/2026
Última modificación:
09/02/2026
Descripción
*** Pendiente de traducción *** FroshAdminer is the Adminer plugin for Shopware Platform. Prior to 2.2.1, the Adminer route (/admin/adminer) was accessible without Shopware admin authentication. The route was configured with auth_required=false and performed no session validation, exposing the Adminer UI to unauthenticated users. This vulnerability is fixed in 2.2.1.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA



