Description
Cross-site scripting (XSS) vulnerability in inc/PMF/Faq.php in phpMyFAQ through 2.9.8 allows remote attackers to inject arbitrary web script or HTML via the Questions field in an "Add New FAQ" action.
Remediation
References
Related Vulnerabilities
WordPress 4.2.x Multiple Vulnerabilities (4.2 - 4.2.15)
WordPress Plugin Lazy Load Cross-Site Scripting (0.6)
OpenSSL Improper Certificate Validation Vulnerability (CVE-2026-42769)
Apache HTTP Server CVE-2024-38476 Vulnerability (CVE-2024-38476)
OpenSSL Use of a Broken or Risky Cryptographic Algorithm Vulnerability (CVE-2022-2097)