Phpmyfaq · Phpmyfaq · CVE-2026-85590
**Nome do Software Vulnerável e Versões Afetadas**
phpMyFAQ versões anteriores a 4.1.8
**Descrição**
Existe uma falha de bypass de autenticação na funcionalidade de desativação da autenticação de dois fatores (TOTP). A função `removeTwofactorConfig()`, acessível através do endpoint 'POST /api/user/remove-twofactor', desativa o TOTP verificando apenas a sessão do usuário e um token CSRF válido, sem exigir a senha ou um código TOTP atual. Da mesma forma, o endpoint 'PUT /api/user/data/update' permite a desativação do TOTP através da variável `twofactor enabled` sob os mesmos requisitos de sessão e CSRF. Um invasor com uma sessão sequestrada pode remover a proteção de dois fatores de qualquer conta, incluindo administradores, permitindo o acesso posterior apenas com a senha.
**Recomendações**
Atualize o phpMyFAQ para a versão 4.1.8 ou posterior.