Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en phpMyFAQ de thorsten (CVE-2026-48488)

Gravedad CVSS v4.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/06/2026
Última modificación:
23/07/2026

Descripción

phpMyFAQ es una aplicación web de preguntas frecuentes (FAQ) de código abierto. Antes de la versión 4.1.4, las contraseñas de los archivos adjuntos se hashean usando SHA-1, un algoritmo criptográficamente roto. SHA-1 ha sido vulnerable a ataques de colisión desde 2017 (SHAttered). La versión 4.1.4 soluciona el problema.