phpMyFAQ 4.1.8 之前的版本存在一个存储型跨站脚本(XSS)漏洞,位于 方法中。该方法在对已净化的 FAQ 内容调用 ,从而逆转了原有的实体编码保护机制。拥有 FAQ 编辑权限的已认证用户能够注入 JavaScript 代码,这些代码将在所有浏览受影响 FAQ 页面的用户浏览器中执行。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-85591 | 7.1 HIGH | phpMyFAQ before 4.1.8 Authentication Bypass via Unverified Password Change |
| CVE-2026-85590 | 7.1 HIGH | phpMyFAQ before 4.1.8 Authentication Bypass via Two-Factor Disable |
| CVE-2026-85586 | 6.9 MEDIUM | phpMyFAQ before 4.1.8 CAPTCHA Bypass via store parameter |
| CVE-2026-85587 | 5.3 MEDIUM | phpMyFAQ before 4.1.8 Incorrect Authorization via Admin Pages |
| CVE-2026-85588 | 5.3 MEDIUM | phpMyFAQ before 4.1.8 TOTP Secret Exposure via Data Export |
| CVE-2026-85589 | 5.3 MEDIUM | phpMyFAQ before 4.2.0-alpha.2 Missing Authorization via Dashboard API |
| CVE-2026-85592 | 3.7 LOW | phpMyFAQ before 4.1.8 Authorization Bypass via question/create |
No comments yet