Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-76207

Опубликовано: 19 авг. 2026
Источник: nvd
CVSS3: 8.1
EPSS Низкий

Описание

phpMyFAQ before 4.1.7 contains a two-factor authentication bypass vulnerability where remember-me tokens are issued before 2FA verification completes. Attackers with valid credentials can obtain a remember-me cookie, skip the 2FA challenge, and replay the cookie to gain full authenticated access without second-factor verification.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:phpmyfaq:phpmyfaq:*:*:*:*:*:*:*:*
Версия до 4.1.7 (исключая)

EPSS

Процентиль: 17%
0.00255
Низкий

8.1 High

CVSS3

Дефекты

CWE-304

Связанные уязвимости

CVSS3: 8.1
github
около 1 месяца назад

phpMyFAQ before 4.1.7 contains a two-factor authentication bypass vulnerability where remember-me tokens are issued before 2FA verification completes. Attackers with valid credentials can obtain a remember-me cookie, skip the 2FA challenge, and replay the cookie to gain full authenticated access without second-factor verification.

CVSS3: 8.1
fstec
около 2 месяцев назад

Уязвимость функций login() и getFromCookie() веб-приложения phpMyFAQ, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 17%
0.00255
Низкий

8.1 High

CVSS3

Дефекты

CWE-304