Junglewise Threat Intelligence

Duplicate Advisory: phpMyFAQ: SVG Sanitizer Entity Decoding Depth Limit Bypass Leading to Stored XSS

Severity: low · CVSS 3.1 · Published 2026-05-15

Technologies: phpmyfaq/phpmyfaq (Packagist), thorsten/phpmyfaq (Packagist). Vendors: Packagist.

Executive brief

Duplicate Advisory: phpMyFAQ: SVG Sanitizer Entity Decoding Depth Limit Bypass Leading to Stored XSS

Affected products

  • Packagist phpmyfaq/phpmyfaq
  • Packagist thorsten/phpmyfaq

Related threats