Junglewise Threat Intelligence

Duplicate Advisory: phpMyFAQ's Missing CONFIGURATION_EDIT Permission Check on 12 Admin API Configuration Tab Endpoints Allows Information Di

Severity: low · CVSS 3.1 · Published 2026-05-15

Technologies: phpmyfaq/phpmyfaq (Packagist), thorsten/phpmyfaq (Packagist). Vendors: Packagist.

Executive brief

Duplicate Advisory: phpMyFAQ's Missing CONFIGURATION_EDIT Permission Check on 12 Admin API Configuration Tab Endpoints Allows Information Disclosure by Any Authenticated User

Affected products

  • Packagist phpmyfaq/phpmyfaq
  • Packagist thorsten/phpmyfaq

Related threats