PT-2026-29423 · Phpmyfaq · Phpmyfaq

Wooseokdotkim

·

Publicado

2026-03-31

·

Atualizado

2026-04-02

·

CVE-2026-32629

CVSS v4.0

6.4

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:N/SC:H/SI:H/SA:N
Name of the Vulnerable Software and Affected Versions phpMyFAQ versões anteriores a 4.1.1
Description antes da versão 4.1.1, um invasor não autenticado pode enviar uma FAQ de convidado com um endereço de e-mail contendo HTML bruto que é aceito como válido pela função FILTER VALIDATE EMAIL do PHP. Este e-mail é armazenado no banco de dados sem sanitização e renderizado no modelo de editor de FAQ de administração usando o filtro |raw do Twig, ignorando o auto-escape. Isso permite a execução de scripts arbitrários no navegador do administrador ao revisar a FAQ, potencialmente levando ao roubo de cookies de sessão e à tomada de controle total da conta de administrador.
Recommendations Atualize para a versão 4.1.1 ou posterior.

Exploit

Correção

RCE

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-32629
GHSA-98GW-W575-H2PH

Produtos afetados

Phpmyfaq