Vulnerabilities in phpMyFAQ
6 resultsVexday analysis
O phpMyFAQ apresenta um panorama de risco moderado com 5 vulnerabilidades registradas, todas publicadas nos últimos 90 dias, indicando exposição recente a problemas de segurança. Nenhuma está sob exploração ativa confirmada (KEV) e não há classificações críticas, o que reduz a urgência imediata. A fraqueza dominante (CWE-269 - Improper Access Control) sugere problemas sistêmicos de autenticação ou autorização que requerem atenção estratégica.
CVE-2023-53929MEDIUMphpMyFAQ 3.1.12 CSV Injection via User Profile ExportEPSS 0.5%CVE-2026-56396HIGHphpMyFAQ - Privilege Escalation via Missing Authorization in editUser() and updateUserRights()EPSS 0.4%CVE-2026-57995HIGHphpMyFAQ - Privilege Escalation via Missing Self-Rights Constraint in GroupController::updatePermissionsEPSS 0.3%CVE-2026-57961MEDIUMphpMyFAQ - Authenticated Path Traversal in PDF Export via concatenatePaths FunctionEPSS 0.3%CVE-2026-57996HIGHphpMyFAQ - Privilege Escalation via Missing SuperAdmin Guard in user/add EndpointEPSS 0.2%CVE-2026-57994MEDIUMphpMyFAQ - Information Disclosure of Inactive FAQ Content via Public API EndpointsEPSS 0.2%