PT-2026-78386 · Phpmyfaq · Phpmyfaq

·

CVE-2026-75920

·

Publicado

2026-08-04

·

Atualizado

2026-09-01

CVSS v4.0

6.0

Média

VetorAV:N/AC:H/AT:P/PR:N/UI:P/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas phpMyFAQ versões anteriores a 4.1.6
Description O software grava arquivos ZIP de backup de conteúdo no diretório raiz de documentos acessível via web no endpoint 'content.zip', expondo arquivos sensíveis, incluindo credenciais do banco de dados. Atacantes não autenticados podem utilizar uma condição de corrida (race condition)—uma situação em que o resultado depende da sequência ou tempo de eventos incontroláveis—enviando requisições simultâneas para baixar o arquivo ZIP temporário antes que ele seja excluído. Além disso, atacantes podem explorar Cross-Site Scripting (XSS)—uma falha que permite a injeção de scripts maliciosos em sites confiáveis—em contextos administrativos para disparar backups autenticados e recuperar o arquivo.
Recommendations Atualize o phpMyFAQ para a versão 4.1.6 ou posterior.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12610
CVE-2026-75920
GHSA-8HMH-MRX6-PQVF

Produtos afetados

Phpmyfaq