Improper privilege management in phpMyFAQ - #VU137463
Published: July 14, 2026
phpMyFAQ
Detailed vulnerability description
The vulnerability allows a remote user to escalate privileges.
The vulnerability exists due to improper privilege management in GroupController::updateMembers when handling group membership assignment requests. A remote privileged user can add themselves or another user to a privileged group to escalate privileges.
No audit log entry is written for this action.