Skip to content
Noroxi

phpMyFAQ records

155 published records for vendor phpmyfaq.

All records

155 records
  • Static code injection vulnerability in inc/function.base.php in Ajax File and Image Manager before 1.1, as used in tinymce before 1.4.2, php

    HighCVSS 7.5WeaponizedEPSS 39%

    tinymce · tinymceDec 14, 2011

  • CVE-2023-0789
    39Monitor

    Command Injection in thorsten/phpmyfaq

    CriticalCVSS 9.8No exploitEPSS 2%

    phpmyfaq · phpmyfaqFeb 12, 2023

  • CVE-2022-3754
    39Monitor

    Weak Password Requirements in thorsten/phpmyfaq

    CriticalCVSS 9.8No exploitEPSS 1%

    phpmyfaq · phpmyfaqOct 29, 2022

  • phpMyFAQ before 2.9.8 does not properly mitigate brute-force attacks that try many passwords in attempted logins quickly.

    CriticalCVSS 9.8No exploitEPSS 1%

    phpmyfaq · phpmyfaqJul 12, 2017

  • CVE-2023-0311
    39Monitor

    Improper Authentication in thorsten/phpmyfaq

    CriticalCVSS 9.8No exploitEPSS 1%

    phpmyfaq · phpmyfaqJan 15, 2023

  • CVE-2023-0788
    39Monitor

    Code Injection in thorsten/phpmyfaq

    CriticalCVSS 9.8No exploitEPSS 1%

    phpmyfaq · phpmyfaqFeb 12, 2023

  • CVE-2023-1886
    39Monitor

    Authentication Bypass by Capture-replay in thorsten/phpmyfaq

    CriticalCVSS 9.8No exploitEPSS 1%

    phpmyfaq · phpmyfaqApr 5, 2023

  • CVE-2023-4006
    39Monitor

    Improper Neutralization of Formula Elements in a CSV File in thorsten/phpmyfaq

    CriticalCVSS 9.8No exploitEPSS 1%

    phpmyfaq · phpmyfaqJul 30, 2023

  • CVE-2023-1753
    39Monitor

    Weak Password Requirements in thorsten/phpmyfaq

    CriticalCVSS 9.8No exploitEPSS 1%

    phpmyfaq · phpmyfaqMar 30, 2023

  • CVE-2023-0307
    39Monitor

    Weak Password Requirements in thorsten/phpmyfaq

    CriticalCVSS 9.8No exploitEPSS 1%

    phpmyfaq · phpmyfaqJan 15, 2023

  • CVE-2023-5865
    39Monitor

    Insufficient Session Expiration in thorsten/phpmyfaq

    CriticalCVSS 9.8No exploitEPSS 1%

    phpmyfaq · phpmyfaqOct 30, 2023

  • CVE-2023-2429
    39Monitor

    Improper Access Control in thorsten/phpmyfaq

    CriticalCVSS 9.8No exploitEPSS 1%

    phpmyfaq · phpmyfaqApr 29, 2023

  • CVE-2023-5227
    39Monitor

    Unrestricted Upload of File with Dangerous Type in thorsten/phpmyfaq

    CriticalCVSS 9.8No exploitEPSS 1%

    phpmyfaq · phpmyfaqSep 29, 2023

  • phpMyFAQ duplicate email registration allows multiple accounts with the same email

    CriticalCVSS 9.8No exploitEPSS 0%

    phpmyfaq · phpmyfaqOct 3, 2025

  • In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/stat.ratings.php.

    HighCVSS 8.8Proof of conceptEPSS 2%

    phpmyfaq · phpmyfaqOct 22, 2017

  • CVE-2014-6046
    36Monitor

    Multiple cross-site request forgery (CSRF) vulnerabilities in phpMyFAQ before 2.8.13 allow remote attackers to hijack the authentication of

    HighCVSS 8.8Proof of conceptEPSS 2%

    phpmyfaq · phpmyfaqAug 28, 2018

  • phpMyFAQ before 4.1.7 2FA Brute-Force via Session-Scoped Throttle

    CriticalCVSS 9.1No exploitEPSS 0%

    phpmyfaq · phpmyfaqAug 19, 2026

  • phpMyFAQ before 4.1.7 WebAuthn Replay Attack via Challenge

    CriticalCVSS 9.1No exploitEPSS 0%

    phpmyfaq · phpmyfaqAug 19, 2026

  • In phpMyFaq before 2.9.9, there is CSRF in admin/ajax.config.php.

    HighCVSS 8.8Proof of conceptEPSS 1%

    phpmyfaq · phpmyfaqOct 23, 2017

  • phpMyFAQ SQL Injection at "Save News"

    HighCVSS 8.8No exploitEPSS 1%

    phpmyfaq · phpmyfaqMar 25, 2024

  • In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/stat.main.php.

    HighCVSS 8.8Proof of conceptEPSS 1%

    phpmyfaq · phpmyfaqOct 22, 2017

  • In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) for modifying a glossary.

    HighCVSS 8.8Proof of conceptEPSS 1%

    phpmyfaq · phpmyfaqOct 22, 2017

  • phpMyFAQ SQL injections at insertentry & saveentry

    HighCVSS 8.8No exploitEPSS 1%

    phpmyfaq · phpmyfaqMar 25, 2024

  • CVE-2023-1762
    35Monitor

    Improper Privilege Management in thorsten/phpmyfaq

    HighCVSS 8.8No exploitEPSS 1%

    phpmyfaq · phpmyfaqMar 30, 2023

  • CVE-2023-0790
    35Monitor

    Uncaught Exception in thorsten/phpmyfaq

    HighCVSS 8.8No exploitEPSS 1%

    phpmyfaq · phpmyfaqFeb 12, 2023