phpMyFAQ records
155 published records for vendor phpmyfaq.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 1 · 0.6%
- Pre-auth RCE
- 7
- With a fix record
- 71%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')68
- CWE-352 Cross-Site Request Forgery (CSRF)11
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')7
- CWE-862 Missing Authorization5
- CWE-284 Improper Access Control5
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor5
The weakness classes this vendor ships most often: where to look.
CWEAll records
155 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
42Plan | CVE-2011-4825Weaponized | Static code injection vulnerability in inc/function.base.php in Ajax File and Image Manager before 1.1, as used in tinymce before 1.4.2, phptinymce · tinymce · CWE-94 | High7.5 | — | 39.2% | Dec 14, 2011 |
39Monitor | CVE-2023-0789No exploit | Command Injection in thorsten/phpmyfaqphpmyfaq · phpmyfaq · CWE-77 | Critical9.8 | — | 1.7% | Feb 12, 2023 |
39Monitor | CVE-2022-3754No exploit | Weak Password Requirements in thorsten/phpmyfaqphpmyfaq · phpmyfaq · CWE-521 | Critical9.8 | — | 1.2% | Oct 29, 2022 |
39Monitor | CVE-2017-11187No exploit | phpMyFAQ before 2.9.8 does not properly mitigate brute-force attacks that try many passwords in attempted logins quickly.phpmyfaq · phpmyfaq · CWE-307 | Critical9.8 | — | 1.0% | Jul 12, 2017 |
39Monitor | CVE-2023-0311No exploit | Improper Authentication in thorsten/phpmyfaqphpmyfaq · phpmyfaq · CWE-287 | Critical9.8 | — | 0.9% | Jan 15, 2023 |
39Monitor | CVE-2023-0788No exploit | Code Injection in thorsten/phpmyfaqphpmyfaq · phpmyfaq · CWE-94 | Critical9.8 | — | 0.9% | Feb 12, 2023 |
39Monitor | CVE-2023-1886No exploit | Authentication Bypass by Capture-replay in thorsten/phpmyfaqphpmyfaq · phpmyfaq · CWE-294 | Critical9.8 | — | 0.9% | Apr 5, 2023 |
39Monitor | CVE-2023-4006No exploit | Improper Neutralization of Formula Elements in a CSV File in thorsten/phpmyfaqphpmyfaq · phpmyfaq · CWE-1236 | Critical9.8 | — | 0.8% | Jul 30, 2023 |
39Monitor | CVE-2023-1753No exploit | Weak Password Requirements in thorsten/phpmyfaqphpmyfaq · phpmyfaq · CWE-521 | Critical9.8 | — | 0.7% | Mar 30, 2023 |
39Monitor | CVE-2023-0307No exploit | Weak Password Requirements in thorsten/phpmyfaqphpmyfaq · phpmyfaq · CWE-521 | Critical9.8 | — | 0.6% | Jan 15, 2023 |
39Monitor | CVE-2023-5865No exploit | Insufficient Session Expiration in thorsten/phpmyfaqphpmyfaq · phpmyfaq · CWE-613 | Critical9.8 | — | 0.6% | Oct 30, 2023 |
39Monitor | CVE-2023-2429No exploit | Improper Access Control in thorsten/phpmyfaqphpmyfaq · phpmyfaq · CWE-284 | Critical9.8 | — | 0.5% | Apr 29, 2023 |
39Monitor | CVE-2023-5227No exploit | Unrestricted Upload of File with Dangerous Type in thorsten/phpmyfaqphpmyfaq · phpmyfaq · CWE-434 | Critical9.8 | — | 0.5% | Sep 29, 2023 |
39Monitor | CVE-2025-59943No exploit | phpMyFAQ duplicate email registration allows multiple accounts with the same emailphpmyfaq · phpmyfaq · CWE-284 | Critical9.8 | — | 0.4% | Oct 3, 2025 |
36Monitor | CVE-2017-15730Proof of concept | In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/stat.ratings.php.phpmyfaq · phpmyfaq · CWE-352 | High8.8 | — | 2.5% | Oct 22, 2017 |
36Monitor | CVE-2014-6046Proof of concept | Multiple cross-site request forgery (CSRF) vulnerabilities in phpMyFAQ before 2.8.13 allow remote attackers to hijack the authentication of phpmyfaq · phpmyfaq · CWE-352 | High8.8 | — | 1.9% | Aug 28, 2018 |
36Monitor | CVE-2026-76213No exploit | phpMyFAQ before 4.1.7 2FA Brute-Force via Session-Scoped Throttlephpmyfaq · phpmyfaq · CWE-307 | Critical9.1 | — | 0.4% | Aug 19, 2026 |
36Monitor | CVE-2026-76214No exploit | phpMyFAQ before 4.1.7 WebAuthn Replay Attack via Challengephpmyfaq · phpmyfaq · CWE-294 | Critical9.1 | — | 0.4% | Aug 19, 2026 |
35Monitor | CVE-2017-15808Proof of concept | In phpMyFaq before 2.9.9, there is CSRF in admin/ajax.config.php.phpmyfaq · phpmyfaq · CWE-352 | High8.8 | — | 1.2% | Oct 23, 2017 |
35Monitor | CVE-2024-27299No exploit | phpMyFAQ SQL Injection at "Save News"phpmyfaq · phpmyfaq · CWE-89 | High8.8 | — | 1.2% | Mar 25, 2024 |
35Monitor | CVE-2017-15734Proof of concept | In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/stat.main.php.phpmyfaq · phpmyfaq · CWE-352 | High8.8 | — | 1.1% | Oct 22, 2017 |
35Monitor | CVE-2017-15735Proof of concept | In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) for modifying a glossary.phpmyfaq · phpmyfaq · CWE-352 | High8.8 | — | 1.1% | Oct 22, 2017 |
35Monitor | CVE-2024-28107No exploit | phpMyFAQ SQL injections at insertentry & saveentryphpmyfaq · phpmyfaq · CWE-89 | High8.8 | — | 1.0% | Mar 25, 2024 |
35Monitor | CVE-2023-1762No exploit | Improper Privilege Management in thorsten/phpmyfaqphpmyfaq · phpmyfaq · CWE-269 | High8.8 | — | 0.9% | Mar 30, 2023 |
35Monitor | CVE-2023-0790No exploit | Uncaught Exception in thorsten/phpmyfaqphpmyfaq · phpmyfaq · CWE-248 | High8.8 | — | 0.7% | Feb 12, 2023 |
- CVE-2011-482542Plan
Static code injection vulnerability in inc/function.base.php in Ajax File and Image Manager before 1.1, as used in tinymce before 1.4.2, php
HighCVSS 7.5WeaponizedEPSS 39%tinymce · tinymceDec 14, 2011
- CVE-2023-078939Monitor
Command Injection in thorsten/phpmyfaq
CriticalCVSS 9.8No exploitEPSS 2%phpmyfaq · phpmyfaqFeb 12, 2023
- CVE-2022-375439Monitor
Weak Password Requirements in thorsten/phpmyfaq
CriticalCVSS 9.8No exploitEPSS 1%phpmyfaq · phpmyfaqOct 29, 2022
- CVE-2017-1118739Monitor
phpMyFAQ before 2.9.8 does not properly mitigate brute-force attacks that try many passwords in attempted logins quickly.
CriticalCVSS 9.8No exploitEPSS 1%phpmyfaq · phpmyfaqJul 12, 2017
- CVE-2023-031139Monitor
Improper Authentication in thorsten/phpmyfaq
CriticalCVSS 9.8No exploitEPSS 1%phpmyfaq · phpmyfaqJan 15, 2023
- CVE-2023-078839Monitor
Code Injection in thorsten/phpmyfaq
CriticalCVSS 9.8No exploitEPSS 1%phpmyfaq · phpmyfaqFeb 12, 2023
- CVE-2023-188639Monitor
Authentication Bypass by Capture-replay in thorsten/phpmyfaq
CriticalCVSS 9.8No exploitEPSS 1%phpmyfaq · phpmyfaqApr 5, 2023
- CVE-2023-400639Monitor
Improper Neutralization of Formula Elements in a CSV File in thorsten/phpmyfaq
CriticalCVSS 9.8No exploitEPSS 1%phpmyfaq · phpmyfaqJul 30, 2023
- CVE-2023-175339Monitor
Weak Password Requirements in thorsten/phpmyfaq
CriticalCVSS 9.8No exploitEPSS 1%phpmyfaq · phpmyfaqMar 30, 2023
- CVE-2023-030739Monitor
Weak Password Requirements in thorsten/phpmyfaq
CriticalCVSS 9.8No exploitEPSS 1%phpmyfaq · phpmyfaqJan 15, 2023
- CVE-2023-586539Monitor
Insufficient Session Expiration in thorsten/phpmyfaq
CriticalCVSS 9.8No exploitEPSS 1%phpmyfaq · phpmyfaqOct 30, 2023
- CVE-2023-242939Monitor
Improper Access Control in thorsten/phpmyfaq
CriticalCVSS 9.8No exploitEPSS 1%phpmyfaq · phpmyfaqApr 29, 2023
- CVE-2023-522739Monitor
Unrestricted Upload of File with Dangerous Type in thorsten/phpmyfaq
CriticalCVSS 9.8No exploitEPSS 1%phpmyfaq · phpmyfaqSep 29, 2023
- CVE-2025-5994339Monitor
phpMyFAQ duplicate email registration allows multiple accounts with the same email
CriticalCVSS 9.8No exploitEPSS 0%phpmyfaq · phpmyfaqOct 3, 2025
- CVE-2017-1573036Monitor
In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/stat.ratings.php.
HighCVSS 8.8Proof of conceptEPSS 2%phpmyfaq · phpmyfaqOct 22, 2017
- CVE-2014-604636Monitor
Multiple cross-site request forgery (CSRF) vulnerabilities in phpMyFAQ before 2.8.13 allow remote attackers to hijack the authentication of
HighCVSS 8.8Proof of conceptEPSS 2%phpmyfaq · phpmyfaqAug 28, 2018
- CVE-2026-7621336Monitor
phpMyFAQ before 4.1.7 2FA Brute-Force via Session-Scoped Throttle
CriticalCVSS 9.1No exploitEPSS 0%phpmyfaq · phpmyfaqAug 19, 2026
- CVE-2026-7621436Monitor
phpMyFAQ before 4.1.7 WebAuthn Replay Attack via Challenge
CriticalCVSS 9.1No exploitEPSS 0%phpmyfaq · phpmyfaqAug 19, 2026
- CVE-2017-1580835Monitor
In phpMyFaq before 2.9.9, there is CSRF in admin/ajax.config.php.
HighCVSS 8.8Proof of conceptEPSS 1%phpmyfaq · phpmyfaqOct 23, 2017
- CVE-2024-2729935Monitor
phpMyFAQ SQL Injection at "Save News"
HighCVSS 8.8No exploitEPSS 1%phpmyfaq · phpmyfaqMar 25, 2024
- CVE-2017-1573435Monitor
In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/stat.main.php.
HighCVSS 8.8Proof of conceptEPSS 1%phpmyfaq · phpmyfaqOct 22, 2017
- CVE-2017-1573535Monitor
In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) for modifying a glossary.
HighCVSS 8.8Proof of conceptEPSS 1%phpmyfaq · phpmyfaqOct 22, 2017
- CVE-2024-2810735Monitor
phpMyFAQ SQL injections at insertentry & saveentry
HighCVSS 8.8No exploitEPSS 1%phpmyfaq · phpmyfaqMar 25, 2024
- CVE-2023-176235Monitor
Improper Privilege Management in thorsten/phpmyfaq
HighCVSS 8.8No exploitEPSS 1%phpmyfaq · phpmyfaqMar 30, 2023
- CVE-2023-079035Monitor
Uncaught Exception in thorsten/phpmyfaq
HighCVSS 8.8No exploitEPSS 1%phpmyfaq · phpmyfaqFeb 12, 2023