Known vulnerabilities in phpMyFAQ - page 2

Software: phpMyFAQ
Software CPE: cpe:2.3:a:thorsten_rinne:phpmyfaq:*:*:*:*:*:*:*:*
Total vulnerabilities: 84
Public exploits: 12
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting phpMyFAQ phpMyFAQ is affected by 84 known vulnerabilities: 9 high, 36 medium, 39 low Critical High Medium Low

Vulnerabilities (84)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU137471 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CWE-22 Medium
No
No
4.1.6 14.07.2026 SB2026071455
#VU137470 - Download of Code Without Integrity Check
CWE-494 Medium
No
No
4.1.6 14.07.2026 SB2026071455
#VU137462 - Missing Authorization
CWE-862 Medium
No
No
4.1.5 14.07.2026 SB2026071454
#VU137461 - Improper Privilege Management
CVE-2026-57995
CWE-269 Medium
No
No
4.1.5 14.07.2026 SB2026071454
#VU137460 - Incorrect Authorization
CVE-2026-57994
CWE-863 Medium
No
No
4.1.5 14.07.2026 SB2026071454
#VU137459 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2026-57961
CWE-22 Low
No
No
4.1.5 14.07.2026 SB2026071454
#VU137458 - Use of Weak Hash
CVE-2026-48488
CWE-328 Medium
No
No
4.1.4 14.07.2026 SB2026071453
#VU137457 - Missing Authorization
CVE-2026-56396
CWE-862 Medium
No
No
4.1.4 14.07.2026 SB2026071453
#VU137456 - Missing Authorization
CVE-2026-49205
CWE-862 Low
No
No
4.1.4 14.07.2026 SB2026071453
#VU131755 - Weak password recovery mechanism
CWE-640 High
No
No
4.1.3 18.05.2026 SB2026051896
#VU131756 - Weak password recovery mechanism
CWE-640 High
No
No
4.1.3 18.05.2026 SB2026051896
#VU131754 - Weak password recovery mechanism
CWE-640 High
No
No
4.1.3 18.05.2026 SB2026051896
#VU131753 - Authorization Bypass Through User-Controlled Key
CWE-639 Medium
No
No
4.1.3 18.05.2026 SB2026051896
#VU131752 - Insecure Default Initialization of Resource
CWE-1188 Medium
No
No
4.1.3 18.05.2026 SB2026051896
#VU130124 - Incorrect Authorization
CWE-863 Low
No
No
4.1.2 05.05.2026 SB20260505101
#VU130123 - Missing Authorization
CWE-862 Low
No
No
4.1.2 05.05.2026 SB20260505101
#VU130122 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Low
No
No
4.1.2 05.05.2026 SB20260505101
#VU130121 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Low
No
No
4.1.2 05.05.2026 SB20260505101
#VU130120 - Missing Authorization
CWE-862 Low
No
No
4.1.2 05.05.2026 SB20260505101
#VU130119 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CWE-79 Low
No
No
4.1.2 05.05.2026 SB20260505101


Showing elements 21 - 40 out of 84