GitHub Security Advisory (GHSA-cf48-6jrq-gjcm)Vendor advisory
https://github.com/Admidio/admidio/security/advisories/GHSA-cf48-6jrq-gjcm CVE-2026-69091
HIGH
Admidio before 5.0.11 Authentication Bypass via forum.php
Record summary
CVE-2026-69091 has a selected CVSS score of 8.7 (high).
Description
Admidio before 5.0.11 contains an authentication bypass vulnerability in the forum module when configured in login-only mode. The access control logic in modules/forum.php fails to validate the login-only configuration state, allowing unauthenticated attackers to read forum topics and posts by directly accessing the module with read-only parameters.
Description source: CVE List
Exploitation context
CISA SSVC decision
ExploitationNone
AutomatableYes
Technical impactPartial
CISA Coordinator · SSVC 2.0.3 · Evaluated Aug 3, 2026 · Source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
admidioBrowse Admidio / admidioDefault status: unaffected | CVE List | Before 5.0.11 | affected |
| 5.0.11 | unaffected |
References
3nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2026-69091 VulnCheck Advisory: Admidio before 5.0.11 Authentication Bypass via forum.phpThird-party advisory
https://www.vulncheck.com/advisories/admidio-before-authentication-bypass-via-forum-php