Executive brief
Duplicate Advisory: phpMyFAQ: SVG Sanitizer Entity Decoding Depth Limit Bypass Leading to Stored XSS
Affected products
- Packagist phpmyfaq/phpmyfaq
- Packagist thorsten/phpmyfaq
Junglewise Threat Intelligence
Severity: low · CVSS 3.1 · Published 2026-05-15
Technologies: phpmyfaq/phpmyfaq (Packagist), thorsten/phpmyfaq (Packagist). Vendors: Packagist.
Duplicate Advisory: phpMyFAQ: SVG Sanitizer Entity Decoding Depth Limit Bypass Leading to Stored XSS