Cross-site request forgery (CSRF) vulnerability in phpMyFAQ before 2.8.6 allows remote attackers to hijack the authentication of arbitrary users for requests that modify settings.
https://exchange.xforce.ibmcloud.com/vulnerabilities/90963
https://euvd.enisa.europa.eu/vulnerability/EUVD-2014-0843
http://www.securityfocus.com/bid/65368
http://www.phpmyfaq.de/advisory_2014-02-04.php
http://secunia.com/advisories/56006