PT-2026-51237 · Phpmyfaq · Phpmyfaq

·

CVE-2026-56396

·

Publicado

2026-05-25

·

Atualizado

2026-06-26

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas phpMyFAQ versões anteriores a 4.1.4
Description Falhas de autorização ausente nos endpoints editUser() e updateUserRights() permitem que administradores autenticados escalem privilégios. Um usuário autenticado que não seja SuperAdmin, mas possua a permissão edit user, pode modificar a flag is superadmin ou conceder direitos arbitrários a uma conta, permitindo que obtenha acesso total de SuperAdmin e controle completo sobre a base de conhecimento.
Recommendations Atualizar para a versão 4.1.4.

Exploit

Correção

LPE

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08480
CVE-2026-56396
GHSA-985R-Q3QP-299H

Produtos afetados

Phpmyfaq