MyBB是MyBB组织开源的一套用PHP和MySQL开发的免费且基于Web的论坛软件。该软件具有简单易用、支持多国语言、可扩展等特点。 MyBB 1.8.40之前版本存在授权问题漏洞,该漏洞源于inc/functions_calendar.php中get_events()函数对私人事件状态的验证不一致,且calendar.php中缺少事件操作检查,导致具有查看和审核权限的用户能够访问和审核私人事件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-45117 | 9.8 CRITICAL | MyBB: Installer database configuration RCE |
| CVE-2026-45118 | 9.3 CRITICAL | MyBB: Contact page reflected XSS |
| CVE-2026-45115 | 8.7 HIGH | MyBB: Buddy/ignore list username XSS |
| CVE-2026-45116 | 8.7 HIGH | MyBB: Profile field type confusion XSS |
| CVE-2026-46482 | 5.3 MEDIUM | MyBB: Security Question insufficient validation |
| CVE-2026-45734 | 5.3 MEDIUM | MyBB: Default CAPTCHA missing invalidation |
| CVE-2026-45125 | 5.3 MEDIUM | MyBB: Email User CRLF injection |
| CVE-2026-45119 | 4.6 MEDIUM | MyBB: ACP UTF-8 Conversion CSRF |
| CVE-2026-45129 | 4.6 MEDIUM | MyBB: ACP Recovery Codes CSRF |
| CVE-2026-45123 | 4.3 MEDIUM | MyBB: IPv6 SSRF |
| CVE-2026-45122 | 4.3 MEDIUM | MyBB: Insufficient permission check for calendar event move |
| CVE-2026-45121 | 4.3 MEDIUM | MyBB: Insufficient permission check for calendar select |
| CVE-2026-45124 | 4.3 MEDIUM | MyBB: Mod CP report resolution missing authorization |
| CVE-2026-47245 | 4.3 MEDIUM | MyBB: Buddy list corruption |
| CVE-2026-45126 | 3.5 LOW | MyBB: ACP Questions state CSRF |
| CVE-2026-45128 | 3.5 LOW | MyBB: ACP Users View Manager default CSRF |
| CVE-2026-45127 | 3.5 LOW | MyBB: ACP Mass Mail draft resend CSRF |
No comments yet