搜索结果
关于「phpmyfaq」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-76213 | 4.1.7 之前的 phpMyFAQ 通过会话范围限制进行 2FA 暴力破解 (CVE-2026-76213) | 2026-08-19 | ||
| AVD-2026-76214 | 4.1.7 之前的 phpMyFAQ 通过挑战进行 WebAuthn 重放攻击 (CVE-2026-76214) | 2026-08-19 | ||
| AVD-2026-76215 | 4.1.7 之前的 phpMyFAQ 通过子资源缺少授权 (CVE-2026-76215) | 2026-08-19 | ||
| AVD-2026-76212 | 4.1.7 之前的 phpMyFAQ LIKE 通过 PostgreSQL 进行通配符注入 (CVE-2026-76212) | 2026-08-19 | ||
| AVD-2026-76211 | 4.1.7 之前的 phpMyFAQ 通过 Admin API 进行信息披露 (CVE-2026-76211) | 2026-08-19 | ||
| AVD-2026-76210 | v4.1.6 之前的 phpMyFAQ 通过 PDF 导出泄露本地文件 (CVE-2026-76210) | 2026-08-19 | ||
| AVD-2026-76207 | 4.1.7 之前的 phpMyFAQ 通过 Remember-Me Cookie 绕过 2FA (CVE-2026-76207) | 2026-08-19 | ||
| AVD-2026-76208 | phpMyFAQ 3.1.0 至 4.1.6 通过 LDAP 绕过身份验证 (CVE-2026-76208) | 2026-08-19 | ||
| AVD-2026-76209 | v4.1.6 之前的 phpMyFAQ 通过 API 绕过注册 (CVE-2026-76209) | 2026-08-19 | ||
| AVD-2026-76205 | 4.1.7 之前的 phpMyFAQ 通过术语表进行 SQL 注入 (CVE-2026-76205) | 2026-08-19 | ||
| AVD-2026-76206 | 4.1.7 之前的 phpMyFAQ 通过 PDF 导出进行信息泄露 (CVE-2026-76206) | 2026-08-19 | ||
| AVD-2026-75919 | 4.1.7 之前的 phpMyFAQ 通过设置 API 绕过身份验证 (CVE-2026-75919) | 2026-08-19 | ||
| AVD-2026-75918 | 4.1.7 之前的 phpMyFAQ 通过跟踪文件绕过身份验证 (CVE-2026-75918) | 2026-08-19 | ||
| AVD-2026-75920 | 4.1.6 之前的 phpMyFAQ 通过备份 ZIP 泄露信息 (CVE-2026-75920) | 2026-08-19 | ||
| AVD-2026-34973 | phpMyFAQ < 4.1.1 信息泄露漏洞(CVE-2026-34973) | 2026-04-02 | ||
| AVD-2026-34974 | phpMyFAQ < 4.1.1 SVG 过滤绕过 XSS 漏洞(CVE-2026-34974) | 2026-04-02 | ||
| AVD-2026-34729 | phpMyFAQ < 4.1.1 存储型XSS漏洞(CVE-2026-34729) | 2026-04-02 | ||
| AVD-2026-34728 | phpMyFAQ < 4.1.1 目录遍历与CSRF漏洞(CVE-2026-34728) | 2026-04-02 | ||
| AVD-2026-32629 | phpMyFAQ < 4.1.1 存储型XSS漏洞(CVE-2026-32629) | 2026-04-02 | ||
| AVD-2026-27836 | phpMyFAQ 安全漏洞(CVE-2026-27836) | 2026-02-28 | ||
| AVD-2026-24422 | phpMyFAQ 信息泄露漏洞(CVE-2026-24422) | 2026-01-24 | ||
| AVD-2026-24420 | phpMyFAQ 访问控制错误漏洞(CVE-2026-24420) | 2026-01-24 | ||
| AVD-2026-24421 | phpMyFAQ 缺少授权会向任何经过身份验证的用户公开 /api/setup/backup (CVE-2026-24421) | 2026-01-24 | ||
| AVD-2025-69200 | phpMyFAQ 通过 /api/setup/backup 下载未经身份验证的配置备份 (CVE-2025-69200) | 2025-12-30 | ||
| AVD-2025-68951 | phpMyFAQ 通过 display_name HTML 实体解码 (html_entity_decode) + Twig |raw (CVE-2025-68951) 在管理“用户列表”中存储了 XSS | 2025-12-30 | ||
| AVD-2023-53929 | phpMyFAQ 安全漏洞(CVE-2023-53929) | 2025-12-18 | ||
| AVD-2025-62519 | phpMyFAQ 在配置更新功能中已验证 SQL 注入 (CVE-2025-62519) | 2025-11-18 | ||
| AVD-2025-59943 | PHPMYFAQ重复电子邮件注册允许通过同一电子邮件(CVE-2025-59943)多个帐户 | 2025-10-04 | ||
| AVD-2024-56199 | phpMyFAQ FAQ 存在存储 HTML 注入漏洞 (CVE-2024-56199) | 2025-01-03 | ||
| AVD-2024-55889 | phpMyFAQ 存在由嵌入式框架触发的意外文件下载漏洞(CVE-2024-55889) | 2024-12-13 |