MyBB是MyBB组织开源的一套用PHP和MySQL开发的免费且基于Web的论坛软件。该软件具有简单易用、支持多国语言、可扩展等特点。 MyBB 1.8.40之前版本存在跨站请求伪造漏洞,该漏洞源于ACP Users View Manager模块未正确验证请求,可能导致跨站请求伪造攻击,允许同站攻击者更改受害管理员的默认用户列表视图。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-45117 | 9.8 CRITICAL | MyBB: Installer database configuration RCE |
| CVE-2026-45118 | 9.3 CRITICAL | MyBB: Contact page reflected XSS |
| CVE-2026-45116 | 8.7 HIGH | MyBB: Profile field type confusion XSS |
| CVE-2026-45115 | 8.7 HIGH | MyBB: Buddy/ignore list username XSS |
| CVE-2026-45120 | 5.4 MEDIUM | MyBB: Insufficient authorization for private calendar events |
| CVE-2026-46482 | 5.3 MEDIUM | MyBB: Security Question insufficient validation |
| CVE-2026-45125 | 5.3 MEDIUM | MyBB: Email User CRLF injection |
| CVE-2026-45734 | 5.3 MEDIUM | MyBB: Default CAPTCHA missing invalidation |
| CVE-2026-45119 | 4.6 MEDIUM | MyBB: ACP UTF-8 Conversion CSRF |
| CVE-2026-45129 | 4.6 MEDIUM | MyBB: ACP Recovery Codes CSRF |
| CVE-2026-45123 | 4.3 MEDIUM | MyBB: IPv6 SSRF |
| CVE-2026-47245 | 4.3 MEDIUM | MyBB: Buddy list corruption |
| CVE-2026-45124 | 4.3 MEDIUM | MyBB: Mod CP report resolution missing authorization |
| CVE-2026-45122 | 4.3 MEDIUM | MyBB: Insufficient permission check for calendar event move |
| CVE-2026-45121 | 4.3 MEDIUM | MyBB: Insufficient permission check for calendar select |
| CVE-2026-45127 | 3.5 LOW | MyBB: ACP Mass Mail draft resend CSRF |
| CVE-2026-45126 | 3.5 LOW | MyBB: ACP Questions state CSRF |
No comments yet