<?xml version='1.0' encoding='UTF-8'?>
<?xml-stylesheet href="/static/style.xsl" type="text/xsl"?>
<rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
  <channel>
    <title>Most recent entries from all</title>
    <link>https://cve.radiocsirt.org</link>
    <description>Contains only the most 10 recent entries.</description>
    <docs>http://www.rssboard.org/rss-specification</docs>
    <generator>python-feedgen</generator>
    <language>en</language>
    <lastBuildDate>Mon, 05 Oct 2026 06:16:05 +0000</lastBuildDate>
    <item>
      <title>certfr-2014-avi-386 — Une vulnérabilité a été corrigée dans &lt;span
class="textit"&gt;phpMyAdmin&lt;/span&gt;. Elle permet à un attaquant de
provoquer u…</title>
      <link>https://cve.radiocsirt.org/vuln/certfr-2014-avi-386</link>
      <description>certfr-2014-avi-386</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/certfr-2014-avi-386</guid>
    </item>
    <item>
      <title>EUVD-2026-101460</title>
      <link>https://cve.radiocsirt.org/vuln/euvd-2026-101460</link>
      <description>EUVD-2026-101460</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/euvd-2026-101460</guid>
    </item>
    <item>
      <title>fkie_cve-2014-6300</title>
      <link>https://cve.radiocsirt.org/vuln/fkie_cve-2014-6300</link>
      <description>&lt;p&gt;Cross-site scripting (XSS) vulnerability in the micro history implementation in phpMyAdmin 4.0.x before 4.0.10.3, 4.1.x before 4.1.14.4, and 4.2.x before 4.2.8.1 allows remote attackers to inject arbitrary web script or HTML, and consequently conduct a cross-site request forgery (CSRF) attack to create a root account, via a crafted URL, related to js/ajax.js.&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;Cross-site scripting (XSS) vulnerability in the micro history implementation in phpMyAdmin 4.0.x before 4.0.10.3, 4.1.x before 4.1.14.4, and 4.2.x before 4.2.8.1 allows remote attackers to inject arbitrary web script or HTML, and consequently conduct a cross-site request forgery (CSRF) attack to create a root account, via a crafted URL, related to js/ajax.js.&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/fkie_cve-2014-6300</guid>
    </item>
    <item>
      <title>GHSA-6wfj-2mw7-p5cg — phpMyAdmin micro history Implementation XSS Vulnerability</title>
      <link>https://cve.radiocsirt.org/vuln/ghsa-6wfj-2mw7-p5cg</link>
      <description>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; Packagist: phpmyadmin/phpmyadmin&lt;/p&gt;
&lt;p&gt;Cross-site scripting (XSS) vulnerability in the micro history implementation in phpMyAdmin 4.0.x before 4.0.10.3, 4.1.x before 4.1.14.4, and 4.2.x before 4.2.8.1 allows remote attackers to inject arbitrary web script or HTML, and consequently conduct a cross-site request forgery (CSRF) attack to create a root account, via a crafted URL, related to js/ajax.js.&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; Packagist: phpmyadmin/phpmyadmin&lt;/p&gt;
&lt;p&gt;Cross-site scripting (XSS) vulnerability in the micro history implementation in phpMyAdmin 4.0.x before 4.0.10.3, 4.1.x before 4.1.14.4, and 4.2.x before 4.2.8.1 allows remote attackers to inject arbitrary web script or HTML, and consequently conduct a cross-site request forgery (CSRF) attack to create a root account, via a crafted URL, related to js/ajax.js.&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/ghsa-6wfj-2mw7-p5cg</guid>
    </item>
    <item>
      <title>gsd-2014-6300</title>
      <link>https://cve.radiocsirt.org/vuln/gsd-2014-6300</link>
      <description>gsd-2014-6300</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/gsd-2014-6300</guid>
    </item>
    <item>
      <title>openSUSE-SU-2024:10054-1 — phpMyAdmin-4.6.5.2-1.1 on GA media</title>
      <link>https://cve.radiocsirt.org/vuln/opensuse-su-2024:10054-1</link>
      <description>&lt;p&gt;phpMyAdmin-4.6.5.2-1.1 on GA media&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;phpMyAdmin-4.6.5.2-1.1 on GA media&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/opensuse-su-2024:10054-1</guid>
    </item>
    <item>
      <title>UBUNTU-CVE-2014-6300</title>
      <link>https://cve.radiocsirt.org/vuln/ubuntu-cve-2014-6300</link>
      <description>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; Ubuntu:Pro:14.04:LTS: phpmyadmin&lt;/p&gt;
&lt;p&gt;Cross-site scripting (XSS) vulnerability in the micro history implementation in phpMyAdmin 4.0.x before 4.0.10.3, 4.1.x before 4.1.14.4, and 4.2.x before 4.2.8.1 allows remote attackers to inject arbitrary web script or HTML, and consequently conduct a cross-site request forgery (CSRF) attack to create a root account, via a crafted URL, related to js/ajax.js.&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; Ubuntu:Pro:14.04:LTS: phpmyadmin&lt;/p&gt;
&lt;p&gt;Cross-site scripting (XSS) vulnerability in the micro history implementation in phpMyAdmin 4.0.x before 4.0.10.3, 4.1.x before 4.1.14.4, and 4.2.x before 4.2.8.1 allows remote attackers to inject arbitrary web script or HTML, and consequently conduct a cross-site request forgery (CSRF) attack to create a root account, via a crafted URL, related to js/ajax.js.&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/ubuntu-cve-2014-6300</guid>
    </item>
  </channel>
</rss>
