PT-2026-29423 · Phpmyfaq · Phpmyfaq
Wooseokdotkim
·
Publicado
2026-03-31
·
Atualizado
2026-04-02
·
CVE-2026-32629
CVSS v4.0
6.4
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:N/SC:H/SI:H/SA:N |
Name of the Vulnerable Software and Affected Versions
phpMyFAQ versões anteriores a 4.1.1
Description
antes da versão 4.1.1, um invasor não autenticado pode enviar uma FAQ de convidado com um endereço de e-mail contendo HTML bruto que é aceito como válido pela função FILTER VALIDATE EMAIL do PHP. Este e-mail é armazenado no banco de dados sem sanitização e renderizado no modelo de editor de FAQ de administração usando o filtro |raw do Twig, ignorando o auto-escape. Isso permite a execução de scripts arbitrários no navegador do administrador ao revisar a FAQ, potencialmente levando ao roubo de cookies de sessão e à tomada de controle total da conta de administrador.
Recommendations
Atualize para a versão 4.1.1 ou posterior.
Exploit
Correção
RCE
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Phpmyfaq