Back cve.akaoma.com CVE-2026-56396 AKAOMA CVE VULNERABILITIES / 7h phpMyFAQ before 4.1.4 contains missing authorization vulnerabilities in editUser() and updateUserRights() endpoints that allow authenticated administrators to escalate privileges. Non-SuperAdmin users with edit_user permission can set is_superadmin flag or grant arbitrary rights to escalate to SuperAdmin access.
8.8 /10 Severe Risk Cybersecurity professionals consider CVE-2026-56396 an immediate threat requiring urgent mitigation.
Cybersecurity professionals consider CVE-2026-56396 an immediate threat requiring urgent mitigation.
The full story
This article is one source in a clustered incident — the cluster page carries the summary, timeline and every other outlet covering it.
