PT-2026-85488 · Phpmyfaq · Phpmyfaq

·

CVE-2026-85588

·

Publicado

2026-09-04

·

Atualizado

2026-09-04

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas phpMyFAQ versões anteriores a 4.1.8
Descrição Arquivos ZIP de exportação de dados do usuário contêm segredos compartilhados de Senha de Uso Único Baseada em Tempo (TOTP) em texto simples. Um invasor que obtenha esses arquivos exportados pode extrair a semente TOTP para gerar códigos de uso único válidos, permitindo a ignorar a autenticação de dois fatores.
Recomendações Atualize para a versão 4.1.8 ou posterior.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85588
GHSA-XHGX-2WJ8-G4PJ

Produtos afetados

Phpmyfaq