Записи phpMyFAQ
155 опубликованных записей вендора phpmyfaq.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 1 · 0,6 %
- Pre-auth RCE
- 7
- С записью об исправлении
- 71 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')68
- CWE-352 Cross-Site Request Forgery (CSRF)11
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')7
- CWE-862 Missing Authorization5
- CWE-284 Improper Access Control5
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor5
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
155 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
42В плане | CVE-2011-4825Готовый эксплойт | Static code injection vulnerability in inc/function.base.php in Ajax File and Image Manager before 1.1, as used in tinymce before 1.4.2, phptinymce · tinymce · CWE-94 | Высокая7,5 | — | 39,2 % | 14 дек. 2011 г. |
39Наблюдать | CVE-2023-0789Эксплойта нет | Command Injection in thorsten/phpmyfaqphpmyfaq · phpmyfaq · CWE-77 | Критическая9,8 | — | 1,7 % | 12 февр. 2023 г. |
39Наблюдать | CVE-2022-3754Эксплойта нет | Weak Password Requirements in thorsten/phpmyfaqphpmyfaq · phpmyfaq · CWE-521 | Критическая9,8 | — | 1,2 % | 29 окт. 2022 г. |
39Наблюдать | CVE-2017-11187Эксплойта нет | phpMyFAQ before 2.9.8 does not properly mitigate brute-force attacks that try many passwords in attempted logins quickly.phpmyfaq · phpmyfaq · CWE-307 | Критическая9,8 | — | 1,0 % | 12 июл. 2017 г. |
39Наблюдать | CVE-2023-0311Эксплойта нет | Improper Authentication in thorsten/phpmyfaqphpmyfaq · phpmyfaq · CWE-287 | Критическая9,8 | — | 0,9 % | 15 янв. 2023 г. |
39Наблюдать | CVE-2023-0788Эксплойта нет | Code Injection in thorsten/phpmyfaqphpmyfaq · phpmyfaq · CWE-94 | Критическая9,8 | — | 0,9 % | 12 февр. 2023 г. |
39Наблюдать | CVE-2023-1886Эксплойта нет | Authentication Bypass by Capture-replay in thorsten/phpmyfaqphpmyfaq · phpmyfaq · CWE-294 | Критическая9,8 | — | 0,9 % | 5 апр. 2023 г. |
39Наблюдать | CVE-2023-4006Эксплойта нет | Improper Neutralization of Formula Elements in a CSV File in thorsten/phpmyfaqphpmyfaq · phpmyfaq · CWE-1236 | Критическая9,8 | — | 0,8 % | 30 июл. 2023 г. |
39Наблюдать | CVE-2023-1753Эксплойта нет | Weak Password Requirements in thorsten/phpmyfaqphpmyfaq · phpmyfaq · CWE-521 | Критическая9,8 | — | 0,7 % | 30 мар. 2023 г. |
39Наблюдать | CVE-2023-0307Эксплойта нет | Weak Password Requirements in thorsten/phpmyfaqphpmyfaq · phpmyfaq · CWE-521 | Критическая9,8 | — | 0,6 % | 15 янв. 2023 г. |
39Наблюдать | CVE-2023-5865Эксплойта нет | Insufficient Session Expiration in thorsten/phpmyfaqphpmyfaq · phpmyfaq · CWE-613 | Критическая9,8 | — | 0,6 % | 30 окт. 2023 г. |
39Наблюдать | CVE-2023-2429Эксплойта нет | Improper Access Control in thorsten/phpmyfaqphpmyfaq · phpmyfaq · CWE-284 | Критическая9,8 | — | 0,5 % | 29 апр. 2023 г. |
39Наблюдать | CVE-2023-5227Эксплойта нет | Unrestricted Upload of File with Dangerous Type in thorsten/phpmyfaqphpmyfaq · phpmyfaq · CWE-434 | Критическая9,8 | — | 0,5 % | 29 сент. 2023 г. |
39Наблюдать | CVE-2025-59943Эксплойта нет | phpMyFAQ duplicate email registration allows multiple accounts with the same emailphpmyfaq · phpmyfaq · CWE-284 | Критическая9,8 | — | 0,4 % | 3 окт. 2025 г. |
36Наблюдать | CVE-2017-15730Proof of concept | In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/stat.ratings.php.phpmyfaq · phpmyfaq · CWE-352 | Высокая8,8 | — | 2,5 % | 22 окт. 2017 г. |
36Наблюдать | CVE-2014-6046Proof of concept | Multiple cross-site request forgery (CSRF) vulnerabilities in phpMyFAQ before 2.8.13 allow remote attackers to hijack the authentication of phpmyfaq · phpmyfaq · CWE-352 | Высокая8,8 | — | 1,9 % | 28 авг. 2018 г. |
36Наблюдать | CVE-2026-76213Эксплойта нет | phpMyFAQ before 4.1.7 2FA Brute-Force via Session-Scoped Throttlephpmyfaq · phpmyfaq · CWE-307 | Критическая9,1 | — | 0,4 % | 19 авг. 2026 г. |
36Наблюдать | CVE-2026-76214Эксплойта нет | phpMyFAQ before 4.1.7 WebAuthn Replay Attack via Challengephpmyfaq · phpmyfaq · CWE-294 | Критическая9,1 | — | 0,4 % | 19 авг. 2026 г. |
35Наблюдать | CVE-2017-15808Proof of concept | In phpMyFaq before 2.9.9, there is CSRF in admin/ajax.config.php.phpmyfaq · phpmyfaq · CWE-352 | Высокая8,8 | — | 1,2 % | 23 окт. 2017 г. |
35Наблюдать | CVE-2024-27299Эксплойта нет | phpMyFAQ SQL Injection at "Save News"phpmyfaq · phpmyfaq · CWE-89 | Высокая8,8 | — | 1,2 % | 25 мар. 2024 г. |
35Наблюдать | CVE-2017-15734Proof of concept | In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/stat.main.php.phpmyfaq · phpmyfaq · CWE-352 | Высокая8,8 | — | 1,1 % | 22 окт. 2017 г. |
35Наблюдать | CVE-2017-15735Proof of concept | In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) for modifying a glossary.phpmyfaq · phpmyfaq · CWE-352 | Высокая8,8 | — | 1,1 % | 22 окт. 2017 г. |
35Наблюдать | CVE-2024-28107Эксплойта нет | phpMyFAQ SQL injections at insertentry & saveentryphpmyfaq · phpmyfaq · CWE-89 | Высокая8,8 | — | 1,0 % | 25 мар. 2024 г. |
35Наблюдать | CVE-2023-1762Эксплойта нет | Improper Privilege Management in thorsten/phpmyfaqphpmyfaq · phpmyfaq · CWE-269 | Высокая8,8 | — | 0,9 % | 30 мар. 2023 г. |
35Наблюдать | CVE-2023-0790Эксплойта нет | Uncaught Exception in thorsten/phpmyfaqphpmyfaq · phpmyfaq · CWE-248 | Высокая8,8 | — | 0,7 % | 12 февр. 2023 г. |
- CVE-2011-482542В плане
Static code injection vulnerability in inc/function.base.php in Ajax File and Image Manager before 1.1, as used in tinymce before 1.4.2, php
ВысокаяCVSS 7,5Готовый эксплойтEPSS 39 %tinymce · tinymce14 дек. 2011 г.
- CVE-2023-078939Наблюдать
Command Injection in thorsten/phpmyfaq
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %phpmyfaq · phpmyfaq12 февр. 2023 г.
- CVE-2022-375439Наблюдать
Weak Password Requirements in thorsten/phpmyfaq
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %phpmyfaq · phpmyfaq29 окт. 2022 г.
- CVE-2017-1118739Наблюдать
phpMyFAQ before 2.9.8 does not properly mitigate brute-force attacks that try many passwords in attempted logins quickly.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %phpmyfaq · phpmyfaq12 июл. 2017 г.
- CVE-2023-031139Наблюдать
Improper Authentication in thorsten/phpmyfaq
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %phpmyfaq · phpmyfaq15 янв. 2023 г.
- CVE-2023-078839Наблюдать
Code Injection in thorsten/phpmyfaq
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %phpmyfaq · phpmyfaq12 февр. 2023 г.
- CVE-2023-188639Наблюдать
Authentication Bypass by Capture-replay in thorsten/phpmyfaq
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %phpmyfaq · phpmyfaq5 апр. 2023 г.
- CVE-2023-400639Наблюдать
Improper Neutralization of Formula Elements in a CSV File in thorsten/phpmyfaq
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %phpmyfaq · phpmyfaq30 июл. 2023 г.
- CVE-2023-175339Наблюдать
Weak Password Requirements in thorsten/phpmyfaq
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %phpmyfaq · phpmyfaq30 мар. 2023 г.
- CVE-2023-030739Наблюдать
Weak Password Requirements in thorsten/phpmyfaq
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %phpmyfaq · phpmyfaq15 янв. 2023 г.
- CVE-2023-586539Наблюдать
Insufficient Session Expiration in thorsten/phpmyfaq
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %phpmyfaq · phpmyfaq30 окт. 2023 г.
- CVE-2023-242939Наблюдать
Improper Access Control in thorsten/phpmyfaq
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %phpmyfaq · phpmyfaq29 апр. 2023 г.
- CVE-2023-522739Наблюдать
Unrestricted Upload of File with Dangerous Type in thorsten/phpmyfaq
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %phpmyfaq · phpmyfaq29 сент. 2023 г.
- CVE-2025-5994339Наблюдать
phpMyFAQ duplicate email registration allows multiple accounts with the same email
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %phpmyfaq · phpmyfaq3 окт. 2025 г.
- CVE-2017-1573036Наблюдать
In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/stat.ratings.php.
ВысокаяCVSS 8,8Proof of conceptEPSS 2 %phpmyfaq · phpmyfaq22 окт. 2017 г.
- CVE-2014-604636Наблюдать
Multiple cross-site request forgery (CSRF) vulnerabilities in phpMyFAQ before 2.8.13 allow remote attackers to hijack the authentication of
ВысокаяCVSS 8,8Proof of conceptEPSS 2 %phpmyfaq · phpmyfaq28 авг. 2018 г.
- CVE-2026-7621336Наблюдать
phpMyFAQ before 4.1.7 2FA Brute-Force via Session-Scoped Throttle
КритическаяCVSS 9,1Эксплойта нетEPSS 0 %phpmyfaq · phpmyfaq19 авг. 2026 г.
- CVE-2026-7621436Наблюдать
phpMyFAQ before 4.1.7 WebAuthn Replay Attack via Challenge
КритическаяCVSS 9,1Эксплойта нетEPSS 0 %phpmyfaq · phpmyfaq19 авг. 2026 г.
- CVE-2017-1580835Наблюдать
In phpMyFaq before 2.9.9, there is CSRF in admin/ajax.config.php.
ВысокаяCVSS 8,8Proof of conceptEPSS 1 %phpmyfaq · phpmyfaq23 окт. 2017 г.
- CVE-2024-2729935Наблюдать
phpMyFAQ SQL Injection at "Save News"
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %phpmyfaq · phpmyfaq25 мар. 2024 г.
- CVE-2017-1573435Наблюдать
In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/stat.main.php.
ВысокаяCVSS 8,8Proof of conceptEPSS 1 %phpmyfaq · phpmyfaq22 окт. 2017 г.
- CVE-2017-1573535Наблюдать
In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) for modifying a glossary.
ВысокаяCVSS 8,8Proof of conceptEPSS 1 %phpmyfaq · phpmyfaq22 окт. 2017 г.
- CVE-2024-2810735Наблюдать
phpMyFAQ SQL injections at insertentry & saveentry
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %phpmyfaq · phpmyfaq25 мар. 2024 г.
- CVE-2023-176235Наблюдать
Improper Privilege Management in thorsten/phpmyfaq
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %phpmyfaq · phpmyfaq30 мар. 2023 г.
- CVE-2023-079035Наблюдать
Uncaught Exception in thorsten/phpmyfaq
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %phpmyfaq · phpmyfaq12 февр. 2023 г.