Known vulnerabilities in phpMyFAQ - page 4

Software: phpMyFAQ
Software CPE: cpe:2.3:a:thorsten_rinne:phpmyfaq:*:*:*:*:*:*:*:*
Total vulnerabilities: 84
Public exploits: 12
Known exploited (KEV): 0
Highest CVSSv4 Score: 9.3

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting phpMyFAQ phpMyFAQ is affected by 84 known vulnerabilities: 9 high, 36 medium, 39 low Critical High Medium Low

Vulnerabilities (84)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU130103 - Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS)
CVE-2024-56199
CWE-80 Low
No
No
4.0.2 02.01.2025 SB2025010207
#VU130104 - User Interface (UI) Misrepresentation of Critical Information (Clickjacking, spoofing)
CVE-2024-55889
CWE-451 Low
No
No
3.2.10 13.12.2024 SB2024121368
#VU130105 - Information Exposure Through an Error Message
CVE-2024-54141
CWE-209 High
No
No
4.0.0 06.12.2024 SB2024020555
#VU87806 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2024-28107
CWE-89 Medium
No
No
3.2.6 26.03.2024 SB2024032627
#VU87805 - Unrestricted Upload of File with Dangerous Type
CVE-2024-28105
CWE-434 Low
No
No
3.2.6 26.03.2024 SB2024032627
#VU87803 - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CVE-2024-27299
CWE-89 Medium
No
No
3.2.6 26.03.2024 SB2024032627
#VU87802 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-28106
CWE-79 Low
No
No
3.2.6 26.03.2024 SB2024032627
#VU87801 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-28108
CWE-79 Low
No
No
3.2.6 26.03.2024 SB2024032627
#VU87800 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-27300
CWE-79 Low
No
No
3.2.6 26.03.2024 SB2024032627
#VU130107 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-29179
CWE-79 Low
No
No
3.2.6 25.03.2024 SB2024032591
#VU130106 - Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
CVE-2024-29196
CWE-22 Low
No
No
3.2.6 25.03.2024 SB2024032591
#VU130112 - Improper Access Control
CVE-2024-22202
CWE-284 Low
No
No
3.2.5 05.02.2024 SB2024020554
#VU130111 - Improper Access Control
CVE-2024-22208
CWE-284 Medium
No
No
4.0.0 05.02.2024 SB2024020555
#VU130108 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2024-24574
CWE-79 Low
No
No
3.2.5 05.02.2024 SB2024020554
#VU75702 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-2428
CWE-79 Low
No
No
3.1.13 03.05.2023 SB2023050343
#VU71381 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-0313
CWE-79 Low
No
No
3.1.10 20.01.2023 SB2023011928
#VU71356 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-0308
CWE-79 Low
No
No
3.1.10 19.01.2023 SB2023011928
#VU71355 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-0309
CWE-79 Low
No
No
3.1.10 19.01.2023 SB2023011928
#VU71354 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2023-0310
CWE-79 Low
No
No
3.1.10 19.01.2023 SB2023011928
#VU71348 - Improper Authentication
CVE-2023-0311
CWE-287 Medium
No
No
3.1.10 19.01.2023 SB2023011928


Showing elements 61 - 80 out of 84