An issue was discovered in phpMyAdmin. XSS is possible because of a weakness in a regular expression used in some JavaScript processing. All 4.6.x versions (prior to 4.6.5), 4.4.x versions (prior to 4.4.15.9), and 4.0.x versions (prior to 4.0.10.18) are affected.
https://github.com/advisories/GHSA-hmmx-wxh4-9w8w
https://www.phpmyadmin.net/security/PMASA-2016-64