CVE-2025-60859
- EPSS 0.08%
- Veröffentlicht 23.10.2025 00:00:00
- Zuletzt bearbeitet 28.10.2025 02:36:12
Cross Site Scripting (XSS) vulnerability in Gnuboard 5.6.15 allows authenticated attackers to execute arbitrary code via crafted c_id parameter in bbs/view_comment.php.
CVE-2025-61464
- EPSS 0.05%
- Veröffentlicht 23.10.2025 00:00:00
- Zuletzt bearbeitet 30.10.2025 16:46:47
gnuboard gnuboard4 v4.36.04 and before is vulnerable to Second-order SQL Injection via the search_table in bbs/search.php.
CVE-2025-7786
- EPSS 0.03%
- Veröffentlicht 18.07.2025 13:14:05
- Zuletzt bearbeitet 04.09.2025 15:48:26
A vulnerability, which was classified as problematic, has been found in Gnuboard g6 up to 6.0.10. This issue affects some unknown processing of the file /bbs/scrap_popin_update/qa/ of the component Post Reply Handler. The manipulation leads to cross ...
CVE-2024-37658
- EPSS 0.05%
- Veröffentlicht 07.07.2025 00:00:00
- Zuletzt bearbeitet 10.07.2025 21:20:10
An open redirect vulnerability in gnuboard5 v.5.5.16 allows a remote attacker to obtain sensitive information via the bbs/member_confirm.php.
CVE-2024-37657
- EPSS 0.05%
- Veröffentlicht 07.07.2025 00:00:00
- Zuletzt bearbeitet 10.07.2025 21:20:19
An open redirect vulnerability in gnuboard5 v.5.5.16 allows a remote attacker to obtain sensitive information via thebbs/login.php component.
CVE-2024-37656
- EPSS 0.13%
- Veröffentlicht 07.07.2025 00:00:00
- Zuletzt bearbeitet 10.07.2025 21:20:28
An open redirect vulnerability in gnuboard5 v.5.5.16 allows a remote attacker to obtain sensitive information via the insufficient URL parameter verification in bbs/logout.php.
CVE-2024-39097
- EPSS 0.37%
- Veröffentlicht 26.08.2024 15:15:08
- Zuletzt bearbeitet 26.01.2026 15:16:05
There is an Open Redirect vulnerability in Gnuboard v6.0.4 and below via the `url` parameter in login path.
CVE-2024-41475
- EPSS 0.24%
- Veröffentlicht 12.08.2024 17:15:17
- Zuletzt bearbeitet 18.09.2024 18:51:25
Gnuboard g6 6.0.7 is vulnerable to Session hijacking due to a CORS misconfiguration.
CVE-2024-24157
- EPSS 0.93%
- Veröffentlicht 14.05.2024 15:01:53
- Zuletzt bearbeitet 02.09.2025 18:18:19
Gnuboard g6 / https://github.com/gnuboard/g6 commit c2cc1f5069e00491ea48618d957332d90f6d40e4 is vulnerable to Cross Site Scripting (XSS) via board.py.
CVE-2024-24156
- EPSS 0.33%
- Veröffentlicht 16.03.2024 06:15:13
- Zuletzt bearbeitet 04.09.2025 15:52:09
Cross Site Scripting (XSS) vulnerability in Gnuboard g6 before Github commit 58c737a263ac0c523592fd87ff71b9e3c07d7cf5, allows remote attackers execute arbitrary code via the wr_content parameter.