Phpmyfaq · Phpmyfaq · CVE-2026-76215
**Nome do Software Vulnerável e Versões Afetadas**
phpMyFAQ versões anteriores a 4.1.7
**Description**
Existe um problema onde o software falha ao aplicar verificações de visibilidade para registros de FAQ pai antes de retornar recursos filhos associados. Atacantes não autenticados podem recuperar textos de comentários restritos, endereços de e-mail de comentaristas e nomes de arquivos de anexo para registros de FAQ aos quais não têm acesso autorizado, consultando os endpoints de API de comentários e anexos.
**Recommendations**
Atualize para a versão 4.1.7 ou posterior.