Mybb

Mybb

140 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.23%
  • Veröffentlicht 13.05.2018 20:29:00
  • Zuletzt bearbeitet 21.11.2024 03:41:50

MyBB 1.8.15, when accessed with Microsoft Edge, mishandles 'target="_blank" rel="noopener"' in A elements, which makes it easier for remote attackers to conduct redirection attacks.

Exploit
  • EPSS 0.1%
  • Veröffentlicht 21.02.2018 20:29:00
  • Zuletzt bearbeitet 21.11.2024 04:11:58

MyBB 1.8.14 is not checking for a valid CSRF token, leading to arbitrary deletion of user accounts.

  • EPSS 0.28%
  • Veröffentlicht 08.02.2018 07:29:01
  • Zuletzt bearbeitet 21.11.2024 04:11:16

MyBB 1.8.14 has XSS via the Title or Description field on the Edit Forum screen.

Exploit
  • EPSS 1.92%
  • Veröffentlicht 10.11.2017 23:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

The installer in MyBB before 1.8.13 allows remote attackers to execute arbitrary code by writing to the configuration file.

Exploit
  • EPSS 0.26%
  • Veröffentlicht 10.11.2017 23:29:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

The installer in MyBB before 1.8.13 has XSS.

  • EPSS 0.27%
  • Veröffentlicht 24.04.2017 18:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

In MyBB before 1.8.11, the Email MyCode component allows XSS, as demonstrated by an onmouseover event.

Exploit
  • EPSS 1.34%
  • Veröffentlicht 24.04.2017 18:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

In MyBB before 1.8.11, the smilie module allows Directory Traversal via the pathfolder parameter.

Exploit
  • EPSS 0.56%
  • Veröffentlicht 06.04.2017 16:59:00
  • Zuletzt bearbeitet 20.04.2025 01:37:25

MyBB before 1.8.11 allows remote attackers to bypass an SSRF protection mechanism.

  • EPSS 3.69%
  • Veröffentlicht 31.01.2017 22:59:01
  • Zuletzt bearbeitet 20.04.2025 01:37:25

SQL injection vulnerability in the moderation tool in MyBB (aka MyBulletinBoard) before 1.8.7 and MyBB Merge System before 1.8.7 might allow remote attackers to execute arbitrary SQL commands via unspecified vectors.

  • EPSS 5.33%
  • Veröffentlicht 31.01.2017 22:59:01
  • Zuletzt bearbeitet 20.04.2025 01:37:25

newreply.php in MyBB (aka MyBulletinBoard) before 1.8.7 and MyBB Merge System before 1.8.7 allows remote attackers to have unspecified impact by leveraging a missing permission check.