Phpmyfaq

Phpmyfaq

140 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 6.05%
  • Veröffentlicht 28.08.2018 17:29:01
  • Zuletzt bearbeitet 21.11.2024 02:13:41

phpMyFAQ before 2.8.13 allows remote attackers to read arbitrary attachments via a direct request.

  • EPSS 1.24%
  • Veröffentlicht 28.08.2018 17:29:01
  • Zuletzt bearbeitet 21.11.2024 02:13:41

phpMyFAQ before 2.8.13 allows remote authenticated users with admin privileges to bypass authorization via a crafted instance ID parameter.

  • EPSS 4.91%
  • Veröffentlicht 28.08.2018 17:29:01
  • Zuletzt bearbeitet 21.11.2024 02:13:41

phpMyFAQ before 2.8.13 allows remote attackers to bypass the CAPTCHA protection mechanism by replaying the request.

  • EPSS 0.37%
  • Veröffentlicht 28.08.2018 17:29:00
  • Zuletzt bearbeitet 21.11.2024 02:13:40

SQL injection vulnerability in phpMyFAQ before 2.8.13 allows remote authenticated users with certain permissions to execute arbitrary SQL commands via vectors involving the restore function.

  • EPSS 0.24%
  • Veröffentlicht 28.08.2018 17:29:00
  • Zuletzt bearbeitet 21.11.2024 02:13:40

Multiple cross-site request forgery (CSRF) vulnerabilities in phpMyFAQ before 2.8.13 allow remote attackers to hijack the authentication of unspecified users for requests that (1) delete active users by leveraging improper validation of CSRF tokens o...

  • EPSS 0.11%
  • Veröffentlicht 23.10.2017 17:29:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

In phpMyFaq before 2.9.9, there is CSRF in admin/ajax.config.php.

  • EPSS 0.22%
  • Veröffentlicht 23.10.2017 17:29:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

In phpMyFaq before 2.9.9, there is XSS in admin/tags.main.php via a crafted tag.

Exploit
  • EPSS 0.42%
  • Veröffentlicht 22.10.2017 18:29:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

In phpMyFAQ before 2.9.9, there is Stored Cross-site Scripting (XSS) via an HTML attachment.

  • EPSS 0.24%
  • Veröffentlicht 22.10.2017 18:29:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

In phpMyFAQ before 2.9.9, there is Stored Cross-site Scripting (XSS) via metaDescription or metaKeywords.

  • EPSS 0.13%
  • Veröffentlicht 22.10.2017 18:29:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) for adding a glossary.