PT-2026-78392 · Phpmyfaq+1 · Phpmyfaq+1

·

CVE-2026-76210

·

Publicado

2026-08-19

·

Atualizado

2026-08-21

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas phpMyFAQ versões anteriores a 4.1.7
Description Ocorre a sanitização insuficiente de HTML em respostas de FAQ antes da geração de PDFs via TCPDF. Um invasor com permissões para criar ou editar conteúdo de FAQ pode inserir uma tag <img> com um atributo src que referencia um arquivo local no diretório content/ da raiz web, como content/core/config/database.php. Durante a geração do PDF, a aplicação tenta ler o arquivo referenciado; como o arquivo não é uma imagem válida, uma exceção não capturada é disparada. O rastreamento da pilha (stack trace) resultante revela partes do conteúdo do arquivo para qualquer usuário que acione a exportação do PDF. Embora o conteúdo revelado seja normalmente truncado pela configuração zend.exception string param max len, um valor configurado maior pode resultar na exposição de arquivos inteiros, incluindo credenciais do banco de dados.
Recommendations Atualize o phpMyFAQ para a versão 4.1.7 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76210
GHSA-C63Q-XX7X-J8W2

Produtos afetados

Tcpdf
Phpmyfaq