CVE-2014-5273
Múltiples vulnerabilidades de XSS en phpMyAdmin 4.0.x anterior a 4.0.10.2, 4.1.x anterior a 4.1.14.3, y 4.2.x anterior a 4.2.7.1 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) la página de las tablas de navegación, relacionado con js/sql.js; (2) la página del editor ENUM, relacionado con js/functions.js; (3) la página de monitorización, relacionado con js/server_status_monitor.js; (4) la página de la consulta de gráficos, relacionado con js/tbl_chart.js; o (5) la página de las relaciones de tablas, relacionado con libraries/tbl_relation.lib.php.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:M/Au:S/C:N/I:P/A:N
- Puntuación base: 3.5
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 1.71%
- Percentil entre todas las CVEs puntuadas: 77
- Fecha de la puntuación: 8/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- CWE-79
Referencias
- http://lists.opensuse.org/opensuse-updates/2014-08/msg00045.html
- http://secunia.com/advisories/60397
- http://www.phpmyadmin.net/home_page/security/PMASA-2014-8.php
- https://github.com/phpmyadmin/phpmyadmin/commit/2c45d7caa614afd71dbe3d0f7270f51ce5569614
- https://github.com/phpmyadmin/phpmyadmin/commit/3ffc967fb60cf2910cc2f571017e977558c67821
- https://github.com/phpmyadmin/phpmyadmin/commit/647c9d12e33a6b64e1c3ff7487f72696bdf2dccb
- https://github.com/phpmyadmin/phpmyadmin/commit/90ddeecf60fc029608b972e490b735f3a65ed0cb
- https://github.com/phpmyadmin/phpmyadmin/commit/cd9f302bf7f91a160fe7080f9a612019ef847f1c
- http://lists.opensuse.org/opensuse-updates/2014-08/msg00045.html
- http://secunia.com/advisories/60397
- http://www.phpmyadmin.net/home_page/security/PMASA-2014-8.php
- https://github.com/phpmyadmin/phpmyadmin/commit/2c45d7caa614afd71dbe3d0f7270f51ce5569614
- https://github.com/phpmyadmin/phpmyadmin/commit/3ffc967fb60cf2910cc2f571017e977558c67821
- https://github.com/phpmyadmin/phpmyadmin/commit/647c9d12e33a6b64e1c3ff7487f72696bdf2dccb
- https://github.com/phpmyadmin/phpmyadmin/commit/90ddeecf60fc029608b972e490b735f3a65ed0cb
- https://github.com/phpmyadmin/phpmyadmin/commit/cd9f302bf7f91a160fe7080f9a612019ef847f1c
JSON original (NVD)
Mostrar
{
"id": "CVE-2014-5273",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 3.5,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:M/Au:S/C:N/I:P/A:N",
"authentication": "SINGLE",
"integrityImpact": "PARTIAL",
"accessComplexity": "MEDIUM",
"availabilityImpact": "NONE",
"confidentialityImpact": "NONE"
},
"acInsufInfo": false,
"impactScore": 2.9,
"baseSeverity": "LOW",
"obtainAllPrivilege": false,
"exploitabilityScore": 6.8,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": true
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2014-08-22T01:55:08.717",
"references": [
{
"url": "http://lists.opensuse.org/opensuse-updates/2014-08/msg00045.html",
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/60397",
"source": "cve@mitre.org"
},
{
"url": "http://www.phpmyadmin.net/home_page/security/PMASA-2014-8.php",
"tags": [
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "https://github.com/phpmyadmin/phpmyadmin/commit/2c45d7caa614afd71dbe3d0f7270f51ce5569614",
"tags": [
"Exploit",
"Patch"
],
"source": "cve@mitre.org"
},
{
"url": "https://github.com/phpmyadmin/phpmyadmin/commit/3ffc967fb60cf2910cc2f571017e977558c67821",
"tags": [
"Exploit",
"Patch"
],
"source": "cve@mitre.org"
},
{
"url": "https://github.com/phpmyadmin/phpmyadmin/commit/647c9d12e33a6b64e1c3ff7487f72696bdf2dccb",
"tags": [
"Exploit",
"Patch"
],
"source": "cve@mitre.org"
},
{
"url": "https://github.com/phpmyadmin/phpmyadmin/commit/90ddeecf60fc029608b972e490b735f3a65ed0cb",
"tags": [
"Exploit",
"Patch"
],
"source": "cve@mitre.org"
},
{
"url": "https://github.com/phpmyadmin/phpmyadmin/commit/cd9f302bf7f91a160fe7080f9a612019ef847f1c",
"tags": [
"Exploit",
"Patch"
],
"source": "cve@mitre.org"
},
{
"url": "http://lists.opensuse.org/opensuse-updates/2014-08/msg00045.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/60397",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.phpmyadmin.net/home_page/security/PMASA-2014-8.php",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://github.com/phpmyadmin/phpmyadmin/commit/2c45d7caa614afd71dbe3d0f7270f51ce5569614",
"tags": [
"Exploit",
"Patch"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://github.com/phpmyadmin/phpmyadmin/commit/3ffc967fb60cf2910cc2f571017e977558c67821",
"tags": [
"Exploit",
"Patch"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://github.com/phpmyadmin/phpmyadmin/commit/647c9d12e33a6b64e1c3ff7487f72696bdf2dccb",
"tags": [
"Exploit",
"Patch"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://github.com/phpmyadmin/phpmyadmin/commit/90ddeecf60fc029608b972e490b735f3a65ed0cb",
"tags": [
"Exploit",
"Patch"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://github.com/phpmyadmin/phpmyadmin/commit/cd9f302bf7f91a160fe7080f9a612019ef847f1c",
"tags": [
"Exploit",
"Patch"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-79"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Multiple cross-site scripting (XSS) vulnerabilities in phpMyAdmin 4.0.x before 4.0.10.2, 4.1.x before 4.1.14.3, and 4.2.x before 4.2.7.1 allow remote authenticated users to inject arbitrary web script or HTML via the (1) browse table page, related to js/sql.js; (2) ENUM editor page, related to js/functions.js; (3) monitor page, related to js/server_status_monitor.js; (4) query charts page, related to js/tbl_chart.js; or (5) table relations page, related to libraries/tbl_relation.lib.php."
},
{
"lang": "es",
"value": "Múltiples vulnerabilidades de XSS en phpMyAdmin 4.0.x anterior a 4.0.10.2, 4.1.x anterior a 4.1.14.3, y 4.2.x anterior a 4.2.7.1 permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través de (1) la página de las tablas de navegación, relacionado con js/sql.js; (2) la página del editor ENUM, relacionado con js/functions.js; (3) la página de monitorización, relacionado con js/server_status_monitor.js; (4) la página de la consulta de gráficos, relacionado con js/tbl_chart.js; o (5) la página de las relaciones de tablas, relacionado con libraries/tbl_relation.lib.php."
}
],
"lastModified": "2026-06-17T00:11:18.963",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:phpmyadmin:phpmyadmin:4.0.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2F06DC95-76B1-4E24-A55F-1358A25ED0E5"
},
{
"criteria": "cpe:2.3:a:phpmyadmin:phpmyadmin:4.0.0:rc2:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B406A721-0075-46C8-A920-3C9602AD667B"
},
{
"criteria": "cpe:2.3:a:phpmyadmin:phpmyadmin:4.0.0:rc3:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C8AE4653-1911-4A58-85DD-51E0578E788E"
},
{
"criteria": "cpe:2.3:a:phpmyadmin:phpmyadmin:4.0.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2CA76CB4-6167-446A-8D4F-6D5B38046334"
},
{
"criteria": "cpe:2.3:a:phpmyadmin:phpmyadmin:4.0.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B8D28655-7F37-474D-A4E2-772AF24B94E7"
},
{
"criteria": "cpe:2.3:a:phpmyadmin:phpmyadmin:4.0.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "1FA1951E-BD85-42BF-BF7F-79A14D165914"
},
{
"criteria": "cpe:2.3:a:phpmyadmin:phpmyadmin:4.0.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "0D08BEE8-5ACF-438D-9F06-86C6227C9A5F"
},
{
"criteria": "cpe:2.3:a:phpmyadmin:phpmyadmin:4.0.4.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "58DD0910-DBBA-4858-B9B1-FA93D08323D0"
},
{
"criteria": "cpe:2.3:a:phpmyadmin:phpmyadmin:4.0.4.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "50DA8EBE-52AA-45A5-A5FB-75AF84E415E4"
},
{
"criteria": "cpe:2.3:a:phpmyadmin:phpmyadmin:4.0.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "DC8D93A3-8997-4EB9-A411-74B296D1341F"
},
{
"criteria": "cpe:2.3:a:phpmyadmin:phpmyadmin:4.0.6:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "6E5A81B2-E16F-4AE2-9691-92D3E8A25CCB"
},
{
"criteria": "cpe:2.3:a:phpmyadmin:phpmyadmin:4.0.7:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "0245AF2D-F856-4CAA-A830-36D43026D1E4"
},
{
"criteria": "cpe:2.3:a:phpmyadmin:phpmyadmin:4.0.8:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "00BD9E52-A6BB-48BB-9FEE-D0272AD9B6DA"
},
{
"criteria": "cpe:2.3:a:phpmyadmin:phpmyadmin:4.0.9:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C69E253E-157D-45BA-A977-079A49F74A72"
},
{
"criteria": "cpe:2.3:a:phpmyadmin:phpmyadmin:4.0.10:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "6325E2AE-BB86-4953-AA9E-0433C00B096E"
},
{
"criteria": "cpe:2.3:a:phpmyadmin:phpmyadmin:4.0.10.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "3C54B828-8B23-4C62-907E-8EE7E757B721"
}
],
"operator": "OR"
}
]
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:phpmyadmin:phpmyadmin:4.1.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8F0A53D6-E68D-417E-9B72-55F603EBDFD5"
},
{
"criteria": "cpe:2.3:a:phpmyadmin:phpmyadmin:4.1.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2B45FC64-ECDF-474A-9151-30667543760E"
},
{
"criteria": "cpe:2.3:a:phpmyadmin:phpmyadmin:4.1.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "12D9ACD9-BA79-4AC0-800D-A66519799DBE"
},
{
"criteria": "cpe:2.3:a:phpmyadmin:phpmyadmin:4.1.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "2E5DD938-C9C2-4542-8AD5-4C11FBFA43CE"
},
{
"criteria": "cpe:2.3:a:phpmyadmin:phpmyadmin:4.1.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "0150F164-B7C2-4E5C-886C-49D651CF307F"
},
{
"criteria": "cpe:2.3:a:phpmyadmin:phpmyadmin:4.1.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "FB765223-DB56-4327-B150-1D633E4AB41C"
},
{
"criteria": "cpe:2.3:a:phpmyadmin:phpmyadmin:4.1.6:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "58102B9D-C071-43C0-B412-7733E302A944"
},
{
"criteria": "cpe:2.3:a:phpmyadmin:phpmyadmin:4.1.7:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "45CDE76C-38B3-41F1-83E7-34F00A4E009A"
},
{
"criteria": "cpe:2.3:a:phpmyadmin:phpmyadmin:4.1.8:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "EA6AE567-72BB-4B5C-A9B3-AF406691491F"
},
{
"criteria": "cpe:2.3:a:phpmyadmin:phpmyadmin:4.1.9:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A13760E1-EA18-434E-8075-D330AEE05D21"
},
{
"criteria": "cpe:2.3:a:phpmyadmin:phpmyadmin:4.1.10:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8A6A3056-B853-4880-BECF-799791B5C660"
},
{
"criteria": "cpe:2.3:a:phpmyadmin:phpmyadmin:4.1.11:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "09FA5A47-CEF2-4525-BBE4-D1205172300B"
},
{
"criteria": "cpe:2.3:a:phpmyadmin:phpmyadmin:4.1.12:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4D228D62-3E19-4005-A995-39AFF30A978B"
},
{
"criteria": "cpe:2.3:a:phpmyadmin:phpmyadmin:4.1.13:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C4FF2BA7-F240-4A5B-AC22-62F07D26BB29"
},
{
"criteria": "cpe:2.3:a:phpmyadmin:phpmyadmin:4.1.14:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8AC849CA-2056-491C-B6B1-3D3A4825BF63"
},
{
"criteria": "cpe:2.3:a:phpmyadmin:phpmyadmin:4.1.14.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "109C5928-FA6D-4835-B538-B235083AF38F"
},
{
"criteria": "cpe:2.3:a:phpmyadmin:phpmyadmin:4.1.14.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F9DF4655-0731-4C3D-A6D9-E4FFFC63AE08"
}
],
"operator": "OR"
}
]
},
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:phpmyadmin:phpmyadmin:4.2.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "DEC525D5-EA90-4F01-B1D3-64F4BFBFC4DE"
},
{
"criteria": "cpe:2.3:a:phpmyadmin:phpmyadmin:4.2.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8ACC297E-A54A-4C92-9BCB-CDDA0C7E56C1"
},
{
"criteria": "cpe:2.3:a:phpmyadmin:phpmyadmin:4.2.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4FA4B695-DD00-45FE-8A74-A34E9920EE23"
},
{
"criteria": "cpe:2.3:a:phpmyadmin:phpmyadmin:4.2.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "BC38B8F8-DB1C-4A7D-A15B-390754687F18"
},
{
"criteria": "cpe:2.3:a:phpmyadmin:phpmyadmin:4.2.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "CFA5B74C-F0E8-46D0-AF53-A25145DA3E9B"
},
{
"criteria": "cpe:2.3:a:phpmyadmin:phpmyadmin:4.2.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "A6DD88B5-9F4D-4B1C-8A36-CA9727514B42"
},
{
"criteria": "cpe:2.3:a:phpmyadmin:phpmyadmin:4.2.6:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E8645867-C499-41C6-8AA4-B5CB0DB4BB6D"
},
{
"criteria": "cpe:2.3:a:phpmyadmin:phpmyadmin:4.2.7:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "58EFA2AE-0CF3-47AE-9996-F3685851EA83"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}