XenForo 在 2.3.13 之前版本中存在一个身份验证绕过漏洞,位于 OAuth2 令牌端点。该漏洞允许未经身份验证的攻击者通过为 和 参数提交空值,从而获取有效的令牌对。攻击者可利用 PHP 的“真值”评估逻辑——该逻辑将空字符串视为 ,从而跳过客户端密钥验证和 PKCE 码验证器验证——在没有证明客户端身份或不持有 PKCE 承诺的情况下,使用有效的授权码换取令牌对。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-73315 | 8.6 HIGH | XenForo < 2.3.13 SSRF via PayPal REST Webhook Handler |
| CVE-2026-73314 | 7.5 HIGH | XenForo < 2.3.13 Signature Verification Bypass via PayPal REST Webhook |
| CVE-2026-73316 | 7.5 HIGH | XenForo < 2.3.13 Payment Replay via PayPal REST Payment Provider |
| CVE-2026-73311 | 7.4 HIGH | XenForo < 2.3.13 OAuth2 Authorization Code Reuse |
| CVE-2026-73312 | 7.4 HIGH | XenForo < 2.3.13 Refresh Token Replay via Expired Access Token |
| CVE-2026-74239 | 7.2 HIGH | XenForo < 2.3.13 Path Traversal via Style Archive Importer on Windows |
| CVE-2026-73313 | 6.8 MEDIUM | XenForo < 2.3.13 MFA Bypass via Passkey TFA Provider |
| CVE-2026-73321 | 6.5 MEDIUM | XenForo < 2.3.13 Uncontrolled Recursion DoS via BBCode Parser |
| CVE-2026-73320 | 6.1 MEDIUM | XenForo < 2.3.13 Unauthenticated Information Disclosure via Unfurl Endpoint |
| CVE-2026-73319 | 6.1 MEDIUM | XenForo < 2.3.13 XSS via Dynamic Redirect Handler |
| CVE-2026-73310 | 5.9 MEDIUM | XenForo < 2.3.13 OAuth2 Authorization Code Token Theft via redirect_uri Bypass |
| CVE-2026-73318 | 3.8 LOW | XenForo < 2.3.13 Missing Authorization via force-agreement Controller |
| CVE-2026-73317 | 2.7 LOW | XenForo < 2.3.13 Missing Authorization via ACP Cache-Rebuild Dispatcher |
No comments yet