Vulnerability Database
Blog
FAQ
Docs
arrow_forward
search
light_mode
dark_mode
Vulnerabilities
search
All ecosystems
2216844
AlmaLinux
5946
Alpaquita
16105
Alpine
4618
Android
3677
Azure Linux
17673
BellSoft Hardened Containers
754
Bitnami
9325
Chainguard
1034735
CleanStart
3946
CRAN
14
crates.io
2739
Debian
68615
Echo
7513
GHC
3
GIT
108490
GitHub Actions
55
Go
9245
Hackage
33
Hex
364
Julia
1713
Linux
29975
Mageia
6232
Maven
7046
MinimOS
145582
npm
229015
NuGet
1869
opam
29
openEuler
8800
openSUSE
14480
OSS-Fuzz
4014
Packagist
7100
Pub
11
PyPI
25216
Red Hat
23413
Rocky Linux
4317
Root
19607
RubyGems
5326
SUSE
23361
SwiftURL
60
TuxCare
9657
Ubuntu
65629
VSCode
21
Wolfi
290521
ID
Packages
Summary
Published
arrow_upward
Attributes
GHSA-rw77-vq4g-x3hp
Packagist/phpmyfaq/phpmyfaq
Packagist/thorsten/phpmyfaq
phpMyFAQ has SQL Injection in `StopWords::add()` — Unescaped Stop Word Insertion
5 days ago
Fix available
Severity - 8.5 (High)
GHSA-8gpw-xvpf-hvx5
Packagist/phpmyfaq/phpmyfaq
Packagist/thorsten/phpmyfaq
phpMyFAQ's two-factor authentication login bypasses the password factor
5 days ago
Fix available
Severity - 8.1 (High)
GHSA-pgwp-vc7q-cvj3
Packagist/phpmyfaq/phpmyfaq
Packagist/thorsten/phpmyfaq
phpMyFAQ has Stored XSS in Admin FAQ Editor via HTML Entity Bypass in Frontend FAQ Submission
5 days ago
Fix available
Severity - 8.2 (High)
CVE-2026-47132
github.com/thorsten/phpmyfaq
phpMyFAQ: SQL LIKE Wildcard Injection in Chat User Search Allows Authenticated User Enumeration
6 days ago
Fix available
Severity - 5.4 (Medium)
CVE-2026-56738
github.com/thorsten/phpmyfaq
phpMyFAQ has SQL Injection in `StopWords::add()` — Unescaped Stop Word Insertion
6 days ago
Fix available
Severity - 8.5 (High)
CVE-2026-56737
github.com/thorsten/phpmyfaq
phpMyFAQ's two-factor authentication login bypasses the password factor
6 days ago
Fix available
Severity - 8.1 (High)
CVE-2026-56736
github.com/thorsten/phpmyfaq
phpMyFAQ has Stored XSS in Admin FAQ Editor via HTML Entity Bypass in Frontend FAQ Submission
6 days ago
Fix available
Severity - 8.2 (High)
CVE-2026-85593
github.com/thorsten/phpmyfaq
phpMyFAQ before 4.1.8 Stored XSS via html_entity_decode
04 Sep
Fix available
Severity - 5.1 (Medium)
CVE-2026-85592
github.com/thorsten/phpmyfaq
phpMyFAQ before 4.1.8 Authorization Bypass via question/create
04 Sep
Fix available
Severity - 6.3 (Medium)
CVE-2026-85591
github.com/thorsten/phpmyfaq
phpMyFAQ before 4.1.8 Authentication Bypass via Unverified Password Change
04 Sep
Fix available
Severity - 7.1 (High)
CVE-2026-85590
github.com/thorsten/phpmyfaq
phpMyFAQ before 4.1.8 Authentication Bypass via Two-Factor Disable
04 Sep
Fix available
Severity - 7.1 (High)
CVE-2026-85589
github.com/thorsten/phpmyfaq
phpMyFAQ before 4.2.0-alpha.2 Missing Authorization via Dashboard API
04 Sep
Fix available
Severity - 5.3 (Medium)
CVE-2026-85588
github.com/thorsten/phpmyfaq
phpMyFAQ before 4.1.8 TOTP Secret Exposure via Data Export
04 Sep
Fix available
Severity - 5.3 (Medium)
CVE-2026-85587
github.com/thorsten/phpmyfaq
phpMyFAQ before 4.1.8 Incorrect Authorization via Admin Pages
04 Sep
Fix available
Severity - 5.3 (Medium)
CVE-2026-85586
github.com/thorsten/phpmyfaq
phpMyFAQ before 4.1.8 CAPTCHA Bypass via store parameter
04 Sep
Fix available
Severity - 6.9 (Medium)
GHSA-pg62-f8g4-4wqh
Packagist/phpmyfaq/phpmyfaq
Packagist/thorsten/phpmyfaq
phpMyFAQ privilege escalation: GroupController::updatePermissions lets a GROUP_EDIT admin grant rights they do not hold
25 Aug
Fix available
Severity - 8.8 (High)
Load more...
Vulnerability Database - OSV