MyBB是MyBB组织开源的一套用PHP和MySQL开发的免费且基于Web的论坛软件。该软件具有简单易用、支持多国语言、可扩展等特点。 MyBB 1.8.40之前版本存在异常处理不当漏洞,该漏洞源于User CP Buddy/Ignore List组件未正确验证互惠好友列表更新,删除处理程序使用未检查的array_search()返回值作为数组键,可能导致移除目标账户的第一个存储好友。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-45117 | 9.8 CRITICAL | MyBB: Installer database configuration RCE |
| CVE-2026-45118 | 9.3 CRITICAL | MyBB: Contact page reflected XSS |
| CVE-2026-45115 | 8.7 HIGH | MyBB: Buddy/ignore list username XSS |
| CVE-2026-45116 | 8.7 HIGH | MyBB: Profile field type confusion XSS |
| CVE-2026-45120 | 5.4 MEDIUM | MyBB: Insufficient authorization for private calendar events |
| CVE-2026-46482 | 5.3 MEDIUM | MyBB: Security Question insufficient validation |
| CVE-2026-45734 | 5.3 MEDIUM | MyBB: Default CAPTCHA missing invalidation |
| CVE-2026-45125 | 5.3 MEDIUM | MyBB: Email User CRLF injection |
| CVE-2026-45119 | 4.6 MEDIUM | MyBB: ACP UTF-8 Conversion CSRF |
| CVE-2026-45129 | 4.6 MEDIUM | MyBB: ACP Recovery Codes CSRF |
| CVE-2026-45123 | 4.3 MEDIUM | MyBB: IPv6 SSRF |
| CVE-2026-45122 | 4.3 MEDIUM | MyBB: Insufficient permission check for calendar event move |
| CVE-2026-45121 | 4.3 MEDIUM | MyBB: Insufficient permission check for calendar select |
| CVE-2026-45124 | 4.3 MEDIUM | MyBB: Mod CP report resolution missing authorization |
| CVE-2026-45126 | 3.5 LOW | MyBB: ACP Questions state CSRF |
| CVE-2026-45128 | 3.5 LOW | MyBB: ACP Users View Manager default CSRF |
| CVE-2026-45127 | 3.5 LOW | MyBB: ACP Mass Mail draft resend CSRF |
No comments yet