phpMyFAQ kayıtları
phpmyfaq üreticisine ait 155 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 1 · %0,6
- Pre-auth RCE
- 7
- Düzeltme kaydı olan
- %71
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')68
- CWE-352 Cross-Site Request Forgery (CSRF)11
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')7
- CWE-862 Missing Authorization5
- CWE-284 Improper Access Control5
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor5
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
155 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
42Planlayın | CVE-2011-4825Silahlaştırılmış | Static code injection vulnerability in inc/function.base.php in Ajax File and Image Manager before 1.1, as used in tinymce before 1.4.2, phptinymce · tinymce · CWE-94 | Yüksek7,5 | — | %39,2 | 14 Ara 2011 |
39İzleyin | CVE-2023-0789İstismar yok | Command Injection in thorsten/phpmyfaqphpmyfaq · phpmyfaq · CWE-77 | Kritik9,8 | — | %1,7 | 12 Şub 2023 |
39İzleyin | CVE-2022-3754İstismar yok | Weak Password Requirements in thorsten/phpmyfaqphpmyfaq · phpmyfaq · CWE-521 | Kritik9,8 | — | %1,2 | 29 Eki 2022 |
39İzleyin | CVE-2017-11187İstismar yok | phpMyFAQ before 2.9.8 does not properly mitigate brute-force attacks that try many passwords in attempted logins quickly.phpmyfaq · phpmyfaq · CWE-307 | Kritik9,8 | — | %1,0 | 12 Tem 2017 |
39İzleyin | CVE-2023-0311İstismar yok | Improper Authentication in thorsten/phpmyfaqphpmyfaq · phpmyfaq · CWE-287 | Kritik9,8 | — | %0,9 | 15 Oca 2023 |
39İzleyin | CVE-2023-0788İstismar yok | Code Injection in thorsten/phpmyfaqphpmyfaq · phpmyfaq · CWE-94 | Kritik9,8 | — | %0,9 | 12 Şub 2023 |
39İzleyin | CVE-2023-1886İstismar yok | Authentication Bypass by Capture-replay in thorsten/phpmyfaqphpmyfaq · phpmyfaq · CWE-294 | Kritik9,8 | — | %0,9 | 5 Nis 2023 |
39İzleyin | CVE-2023-4006İstismar yok | Improper Neutralization of Formula Elements in a CSV File in thorsten/phpmyfaqphpmyfaq · phpmyfaq · CWE-1236 | Kritik9,8 | — | %0,8 | 30 Tem 2023 |
39İzleyin | CVE-2023-1753İstismar yok | Weak Password Requirements in thorsten/phpmyfaqphpmyfaq · phpmyfaq · CWE-521 | Kritik9,8 | — | %0,7 | 30 Mar 2023 |
39İzleyin | CVE-2023-0307İstismar yok | Weak Password Requirements in thorsten/phpmyfaqphpmyfaq · phpmyfaq · CWE-521 | Kritik9,8 | — | %0,6 | 15 Oca 2023 |
39İzleyin | CVE-2023-5865İstismar yok | Insufficient Session Expiration in thorsten/phpmyfaqphpmyfaq · phpmyfaq · CWE-613 | Kritik9,8 | — | %0,6 | 30 Eki 2023 |
39İzleyin | CVE-2023-2429İstismar yok | Improper Access Control in thorsten/phpmyfaqphpmyfaq · phpmyfaq · CWE-284 | Kritik9,8 | — | %0,5 | 29 Nis 2023 |
39İzleyin | CVE-2023-5227İstismar yok | Unrestricted Upload of File with Dangerous Type in thorsten/phpmyfaqphpmyfaq · phpmyfaq · CWE-434 | Kritik9,8 | — | %0,5 | 29 Eyl 2023 |
39İzleyin | CVE-2025-59943İstismar yok | phpMyFAQ duplicate email registration allows multiple accounts with the same emailphpmyfaq · phpmyfaq · CWE-284 | Kritik9,8 | — | %0,4 | 3 Eki 2025 |
36İzleyin | CVE-2017-15730Kavram kanıtı | In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/stat.ratings.php.phpmyfaq · phpmyfaq · CWE-352 | Yüksek8,8 | — | %2,5 | 22 Eki 2017 |
36İzleyin | CVE-2014-6046Kavram kanıtı | Multiple cross-site request forgery (CSRF) vulnerabilities in phpMyFAQ before 2.8.13 allow remote attackers to hijack the authentication of phpmyfaq · phpmyfaq · CWE-352 | Yüksek8,8 | — | %1,9 | 28 Ağu 2018 |
36İzleyin | CVE-2026-76213İstismar yok | phpMyFAQ before 4.1.7 2FA Brute-Force via Session-Scoped Throttlephpmyfaq · phpmyfaq · CWE-307 | Kritik9,1 | — | %0,4 | 19 Ağu 2026 |
36İzleyin | CVE-2026-76214İstismar yok | phpMyFAQ before 4.1.7 WebAuthn Replay Attack via Challengephpmyfaq · phpmyfaq · CWE-294 | Kritik9,1 | — | %0,4 | 19 Ağu 2026 |
35İzleyin | CVE-2017-15808Kavram kanıtı | In phpMyFaq before 2.9.9, there is CSRF in admin/ajax.config.php.phpmyfaq · phpmyfaq · CWE-352 | Yüksek8,8 | — | %1,2 | 23 Eki 2017 |
35İzleyin | CVE-2024-27299İstismar yok | phpMyFAQ SQL Injection at "Save News"phpmyfaq · phpmyfaq · CWE-89 | Yüksek8,8 | — | %1,2 | 25 Mar 2024 |
35İzleyin | CVE-2017-15734Kavram kanıtı | In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/stat.main.php.phpmyfaq · phpmyfaq · CWE-352 | Yüksek8,8 | — | %1,1 | 22 Eki 2017 |
35İzleyin | CVE-2017-15735Kavram kanıtı | In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) for modifying a glossary.phpmyfaq · phpmyfaq · CWE-352 | Yüksek8,8 | — | %1,1 | 22 Eki 2017 |
35İzleyin | CVE-2024-28107İstismar yok | phpMyFAQ SQL injections at insertentry & saveentryphpmyfaq · phpmyfaq · CWE-89 | Yüksek8,8 | — | %1,0 | 25 Mar 2024 |
35İzleyin | CVE-2023-1762İstismar yok | Improper Privilege Management in thorsten/phpmyfaqphpmyfaq · phpmyfaq · CWE-269 | Yüksek8,8 | — | %0,9 | 30 Mar 2023 |
35İzleyin | CVE-2023-0790İstismar yok | Uncaught Exception in thorsten/phpmyfaqphpmyfaq · phpmyfaq · CWE-248 | Yüksek8,8 | — | %0,7 | 12 Şub 2023 |
- CVE-2011-482542Planlayın
Static code injection vulnerability in inc/function.base.php in Ajax File and Image Manager before 1.1, as used in tinymce before 1.4.2, php
YüksekCVSS 7,5SilahlaştırılmışEPSS %39tinymce · tinymce14 Ara 2011
- CVE-2023-078939İzleyin
Command Injection in thorsten/phpmyfaq
KritikCVSS 9,8İstismar yokEPSS %2phpmyfaq · phpmyfaq12 Şub 2023
- CVE-2022-375439İzleyin
Weak Password Requirements in thorsten/phpmyfaq
KritikCVSS 9,8İstismar yokEPSS %1phpmyfaq · phpmyfaq29 Eki 2022
- CVE-2017-1118739İzleyin
phpMyFAQ before 2.9.8 does not properly mitigate brute-force attacks that try many passwords in attempted logins quickly.
KritikCVSS 9,8İstismar yokEPSS %1phpmyfaq · phpmyfaq12 Tem 2017
- CVE-2023-031139İzleyin
Improper Authentication in thorsten/phpmyfaq
KritikCVSS 9,8İstismar yokEPSS %1phpmyfaq · phpmyfaq15 Oca 2023
- CVE-2023-078839İzleyin
Code Injection in thorsten/phpmyfaq
KritikCVSS 9,8İstismar yokEPSS %1phpmyfaq · phpmyfaq12 Şub 2023
- CVE-2023-188639İzleyin
Authentication Bypass by Capture-replay in thorsten/phpmyfaq
KritikCVSS 9,8İstismar yokEPSS %1phpmyfaq · phpmyfaq5 Nis 2023
- CVE-2023-400639İzleyin
Improper Neutralization of Formula Elements in a CSV File in thorsten/phpmyfaq
KritikCVSS 9,8İstismar yokEPSS %1phpmyfaq · phpmyfaq30 Tem 2023
- CVE-2023-175339İzleyin
Weak Password Requirements in thorsten/phpmyfaq
KritikCVSS 9,8İstismar yokEPSS %1phpmyfaq · phpmyfaq30 Mar 2023
- CVE-2023-030739İzleyin
Weak Password Requirements in thorsten/phpmyfaq
KritikCVSS 9,8İstismar yokEPSS %1phpmyfaq · phpmyfaq15 Oca 2023
- CVE-2023-586539İzleyin
Insufficient Session Expiration in thorsten/phpmyfaq
KritikCVSS 9,8İstismar yokEPSS %1phpmyfaq · phpmyfaq30 Eki 2023
- CVE-2023-242939İzleyin
Improper Access Control in thorsten/phpmyfaq
KritikCVSS 9,8İstismar yokEPSS %1phpmyfaq · phpmyfaq29 Nis 2023
- CVE-2023-522739İzleyin
Unrestricted Upload of File with Dangerous Type in thorsten/phpmyfaq
KritikCVSS 9,8İstismar yokEPSS %1phpmyfaq · phpmyfaq29 Eyl 2023
- CVE-2025-5994339İzleyin
phpMyFAQ duplicate email registration allows multiple accounts with the same email
KritikCVSS 9,8İstismar yokEPSS %0phpmyfaq · phpmyfaq3 Eki 2025
- CVE-2017-1573036İzleyin
In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/stat.ratings.php.
YüksekCVSS 8,8Kavram kanıtıEPSS %2phpmyfaq · phpmyfaq22 Eki 2017
- CVE-2014-604636İzleyin
Multiple cross-site request forgery (CSRF) vulnerabilities in phpMyFAQ before 2.8.13 allow remote attackers to hijack the authentication of
YüksekCVSS 8,8Kavram kanıtıEPSS %2phpmyfaq · phpmyfaq28 Ağu 2018
- CVE-2026-7621336İzleyin
phpMyFAQ before 4.1.7 2FA Brute-Force via Session-Scoped Throttle
KritikCVSS 9,1İstismar yokEPSS %0phpmyfaq · phpmyfaq19 Ağu 2026
- CVE-2026-7621436İzleyin
phpMyFAQ before 4.1.7 WebAuthn Replay Attack via Challenge
KritikCVSS 9,1İstismar yokEPSS %0phpmyfaq · phpmyfaq19 Ağu 2026
- CVE-2017-1580835İzleyin
In phpMyFaq before 2.9.9, there is CSRF in admin/ajax.config.php.
YüksekCVSS 8,8Kavram kanıtıEPSS %1phpmyfaq · phpmyfaq23 Eki 2017
- CVE-2024-2729935İzleyin
phpMyFAQ SQL Injection at "Save News"
YüksekCVSS 8,8İstismar yokEPSS %1phpmyfaq · phpmyfaq25 Mar 2024
- CVE-2017-1573435İzleyin
In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/stat.main.php.
YüksekCVSS 8,8Kavram kanıtıEPSS %1phpmyfaq · phpmyfaq22 Eki 2017
- CVE-2017-1573535İzleyin
In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) for modifying a glossary.
YüksekCVSS 8,8Kavram kanıtıEPSS %1phpmyfaq · phpmyfaq22 Eki 2017
- CVE-2024-2810735İzleyin
phpMyFAQ SQL injections at insertentry & saveentry
YüksekCVSS 8,8İstismar yokEPSS %1phpmyfaq · phpmyfaq25 Mar 2024
- CVE-2023-176235İzleyin
Improper Privilege Management in thorsten/phpmyfaq
YüksekCVSS 8,8İstismar yokEPSS %1phpmyfaq · phpmyfaq30 Mar 2023
- CVE-2023-079035İzleyin
Uncaught Exception in thorsten/phpmyfaq
YüksekCVSS 8,8İstismar yokEPSS %1phpmyfaq · phpmyfaq12 Şub 2023