Ad

CVE-2026-76215

MEDIUM CVSS 4.0: 6,9 EPSS 0.37%
Обновлено 1 сентября 2026
Phpmyfaq
Параметр Значение
CVSS 6,9 (MEDIUM)
Уязвимые версии до 4.1.7
Устранено в версии 4.1.7
Тип уязвимости CWE-862 (Отсутствие авторизации)
Поставщик Phpmyfaq
Публичный эксплойт Нет

phpMyFAQ до версии 4.1.7 не выполняет проверку видимости родительских часто задаваемых вопросов перед возвратом дочерних ресурсов, включая комментарии и вложения. Злоумышленники, не прошедшие проверку подлинности, могут получить ограниченный текст комментариев, адреса электронной почты комментаторов и имена файлов вложений для записей часто задаваемых вопросов, к которым они не могут получить прямой доступ, путем запроса конечных точек API комментариев и вложений.

Показать оригинальное описание (EN)

phpMyFAQ before 4.1.7 fails to apply parent FAQ visibility checks before returning child resources including comments and attachments. Unauthenticated attackers can retrieve restricted comment text, commenter email addresses, and attachment filenames for FAQ records they cannot directly access by querying the comments and attachments API endpoints.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Phpmyfaq Phpmyfaq
cpe:2.3:a:phpmyfaq:phpmyfaq:*:*:*:*:*:*:*:*
4.1.7