Plusieurs vulnérabilités ont été identifiées dans phpMyAdmin, elles pourraient être exploitées afin de contourner les mesures de sécurité. Ces failles se situent aux niveaux des scripts "index.php" et "db_create.php" qui ne valident pas les requêtes HTTP, ce qui pourrait être exploité afin de conduire des attaques par cross-site request forgery et inciter un utilisateur authentifié à créer des bases de données arbitraires ou à modifier le jeu de caractères.
Crédit Vulnérabilités découvertes par Aung Khant (YGN Ethical Hacker Group).