phpMyFAQ 4.2.0-alpha.2 之前版本中,管理后台 API 端点(搜索和 content-health)存在授权缺失漏洞。这些端点仅执行身份认证,未进行权限校验。因此,任何已认证用户均可访问这些端点,无论其权限级别如何,都能读取全站搜索统计信息和内容健康度计数器。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-85591 | 7.1 HIGH | phpMyFAQ before 4.1.8 Authentication Bypass via Unverified Password Change |
| CVE-2026-85590 | 7.1 HIGH | phpMyFAQ before 4.1.8 Authentication Bypass via Two-Factor Disable |
| CVE-2026-85586 | 6.9 MEDIUM | phpMyFAQ before 4.1.8 CAPTCHA Bypass via store parameter |
| CVE-2026-85593 | 5.4 MEDIUM | phpMyFAQ before 4.1.8 Stored XSS via html_entity_decode |
| CVE-2026-85587 | 5.3 MEDIUM | phpMyFAQ before 4.1.8 Incorrect Authorization via Admin Pages |
| CVE-2026-85588 | 5.3 MEDIUM | phpMyFAQ before 4.1.8 TOTP Secret Exposure via Data Export |
| CVE-2026-85592 | 3.7 LOW | phpMyFAQ before 4.1.8 Authorization Bypass via question/create |
No comments yet