Cross-site scripting (XSS) vulnerability in phpMyFAQ before 2.8.6 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.
https://euvd.enisa.europa.eu/vulnerability/EUVD-2014-0844
http://www.securityfocus.com/bid/65368
http://www.phpmyfaq.de/advisory_2014-02-04.php
http://secunia.com/advisories/56006