Known vulnerabilities in phpMyFAQ 2.8.14 - page 3

Software: phpMyFAQ
Version: 2.8.14
Software CPE: cpe:2.3:a:thorsten_rinne:phpmyfaq:*:*:*:*:*:*:*:*
Total vulnerabilities: 53
Public exploits: 0
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Vulnerabilities by Severity

Severity distribution of vulnerabilities affecting phpMyFAQ version 2.8.14 phpMyFAQ 2.8.14 is affected by 53 vulnerabilities: 6 high, 20 medium, 27 low Critical High Medium Low

Vulnerabilities (53)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU130103 - Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)
CVE-2024-56199
CWE-80 Low
No
No
4.0.2 02.01.2025 SB2025010207
#VU130104 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2024-55889
CWE-451 Low
No
No
3.2.10 13.12.2024 SB2024121368
#VU130112 - Improper Access Control
CVE-2024-22202
CWE-284 Low
No
No
3.2.5 05.02.2024 SB2024020554
#VU130111 - Improper Access Control
CVE-2024-22208
CWE-284 Medium
No
No
4.0.0 05.02.2024 SB2024020555
#VU71381 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-0313
CWE-79 Low
No
No
3.1.10 20.01.2023 SB2023011928
#VU71359 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-0314
CWE-79 Low
No
No
3.1.10 19.01.2023 SB2023011928
#VU71358 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-0306
CWE-79 Low
No
No
3.1.10 19.01.2023 SB2023011928
#VU71357 - Weak Password Requirements
CVE-2023-0307
CWE-521 Medium
No
No
3.1.10 19.01.2023 SB2023011928
#VU71356 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-0308
CWE-79 Low
No
No
3.1.10 19.01.2023 SB2023011928
#VU71355 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-0309
CWE-79 Low
No
No
3.1.10 19.01.2023 SB2023011928
#VU71354 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-0310
CWE-79 Low
No
No
3.1.10 19.01.2023 SB2023011928
#VU71348 - Improper Authentication
CVE-2023-0311
CWE-287 Medium
No
No
3.1.10 19.01.2023 SB2023011928
#VU71347 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-0312
CWE-79 Low
No
No
3.1.10 19.01.2023 SB2023011928


Showing elements 41 - 60 out of 53