Xenforo是Xenforo公司的一个论坛软件。 XenForo 2.3.7之前版本存在代码注入漏洞,该漏洞源于未正确限制模板中可调用的方法,可能导致未经授权的方法调用。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2025-71279 | 9.8 CRITICAL | XenForo Passkey Security Bypass |
| CVE-2025-71278 | 8.8 HIGH | XenForo OAuth2 Unauthorized Scope Request |
| CVE-2025-71282 | 7.5 HIGH | XenForo Path Disclosure via open_basedir Exceptions |
| CVE-2026-35056 | 7.2 HIGH | XenForo Remote Code Execution via Authenticated Admin |
| CVE-2026-35054 | 6.4 MEDIUM | XenForo Stored Cross-Site Scripting via BB Code Rendering |
| CVE-2026-35057 | 6.4 MEDIUM | XenForo Stored Cross-Site Scripting via Structured Text Mentions |
| CVE-2024-58342 | 6.3 MEDIUM | XenForo Open Redirect via getDynamicRedirect |
| CVE-2025-71280 | 6.2 MEDIUM | XenForo Local Account Page Caching Information Disclosure |
| CVE-2026-35055 | 6.1 MEDIUM | XenForo Cross-Site Scripting via Lightbox in Posts |
No comments yet