Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
8.7
CVE-2026-25923
- EPSS 0.02%
- Veröffentlicht 09.02.2026 22:16:04
- Zuletzt bearbeitet 10.02.2026 15:22:54
my little forum is a PHP and MySQL based internet forum that displays the messages in classical threaded view. Prior to 20260208.1, the application fails to filter the phar:// protocol in URL validation, allowing attackers to upload a malicious Phar ...
8.8
CVE-2025-62606
- EPSS 0.06%
- Veröffentlicht 22.10.2025 15:11:16
- Zuletzt bearbeitet 22.10.2025 21:12:32
my little forum is a PHP and MySQL based internet forum that displays the messages in classical threaded view. Prior to version 2.5.12, an authenticated SQL injection vulnerability in the bookmark reordering feature allows any logged-in user to execu...
4.3
CVE-2008-4871
- EPSS 0.25%
- Veröffentlicht 01.11.2008 00:00:01
- Zuletzt bearbeitet 09.04.2025 00:30:58
Cross-site scripting (XSS) vulnerability in My Little Forum 1.75 and 2.0 Beta 23 allows remote attackers to inject arbitrary web script or HTML via BBcode IMG tags.
1