MyBB是MyBB组织开源的一套用PHP和MySQL开发的免费且基于Web的论坛软件。该软件具有简单易用、支持多国语言、可扩展等特点。 MyBB 1.8.40之前版本存在跨站请求伪造漏洞,该漏洞源于ACP Mass Mail模块未正确验证某些请求,允许同站攻击者通过嵌入特制URL从归档条目创建草稿条目。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-45117 | 9.8 CRITICAL | MyBB: Installer database configuration RCE |
| CVE-2026-45118 | 9.3 CRITICAL | MyBB: Contact page reflected XSS |
| CVE-2026-45116 | 8.7 HIGH | MyBB: Profile field type confusion XSS |
| CVE-2026-45115 | 8.7 HIGH | MyBB: Buddy/ignore list username XSS |
| CVE-2026-45120 | 5.4 MEDIUM | MyBB: Insufficient authorization for private calendar events |
| CVE-2026-46482 | 5.3 MEDIUM | MyBB: Security Question insufficient validation |
| CVE-2026-45125 | 5.3 MEDIUM | MyBB: Email User CRLF injection |
| CVE-2026-45734 | 5.3 MEDIUM | MyBB: Default CAPTCHA missing invalidation |
| CVE-2026-45119 | 4.6 MEDIUM | MyBB: ACP UTF-8 Conversion CSRF |
| CVE-2026-45129 | 4.6 MEDIUM | MyBB: ACP Recovery Codes CSRF |
| CVE-2026-45123 | 4.3 MEDIUM | MyBB: IPv6 SSRF |
| CVE-2026-47245 | 4.3 MEDIUM | MyBB: Buddy list corruption |
| CVE-2026-45124 | 4.3 MEDIUM | MyBB: Mod CP report resolution missing authorization |
| CVE-2026-45122 | 4.3 MEDIUM | MyBB: Insufficient permission check for calendar event move |
| CVE-2026-45121 | 4.3 MEDIUM | MyBB: Insufficient permission check for calendar select |
| CVE-2026-45126 | 3.5 LOW | MyBB: ACP Questions state CSRF |
| CVE-2026-45128 | 3.5 LOW | MyBB: ACP Users View Manager default CSRF |
No comments yet