PT-2026-78384 · Phpmyfaq · Phpmyfaq

·

CVE-2026-75918

·

Publicado

2026-08-04

·

Atualizado

2026-08-25

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas phpMyFAQ versões anteriores a 4.1.7
Description A proteção insuficiente de dados de serviço na função userTracking() da classe UserSession no arquivo src/phpMyFAQ/User/UserSession.php permite que invasores remotos obtenham acesso não autorizado a informações protegidas. Quando o rastreamento de usuário está habilitado, tokens de redefinição de senha são armazenados em um arquivo de rastreamento acessível publicamente em content/core/data/trackingDDMMYYYY. Invasores não autenticados podem ler este arquivo para extrair tokens de redefinição e utilizá-los na API de redefinição de senha para assumir contas de usuário.
Recommendations Atualize para a versão 4.1.7 ou posterior. Como medida de mitigação temporária, desative o recurso de rastreamento de usuário para evitar o armazenamento de tokens sensíveis em arquivos públicos.

Exploit

Correção

Information Disclosure

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12006
CVE-2026-75918
GHSA-J5W2-CWWJ-XJ7X

Produtos afetados

Phpmyfaq