XenForo 2.3.13 之前的版本存在一个 OAuth2 授权码重用漏洞。攻击者可以通过提交一个已使用过的授权码,从而获取未经授权的令牌对。攻击者可利用系统在首次颁发令牌后未将授权码标记为“已消耗”或未使其失效这一缺陷,针对同一用户和权限范围获得一个独立的令牌对,从而绕过 OAuth2 授权码流程中“一次性使用”的保证。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-73315 | 8.6 HIGH | XenForo < 2.3.13 SSRF via PayPal REST Webhook Handler |
| CVE-2026-73314 | 7.5 HIGH | XenForo < 2.3.13 Signature Verification Bypass via PayPal REST Webhook |
| CVE-2026-73316 | 7.5 HIGH | XenForo < 2.3.13 Payment Replay via PayPal REST Payment Provider |
| CVE-2026-73309 | 7.4 HIGH | XenForo < 2.3.13 Authentication Bypass via OAuth2 Token Endpoint |
| CVE-2026-73312 | 7.4 HIGH | XenForo < 2.3.13 Refresh Token Replay via Expired Access Token |
| CVE-2026-74239 | 7.2 HIGH | XenForo < 2.3.13 Path Traversal via Style Archive Importer on Windows |
| CVE-2026-73313 | 6.8 MEDIUM | XenForo < 2.3.13 MFA Bypass via Passkey TFA Provider |
| CVE-2026-73321 | 6.5 MEDIUM | XenForo < 2.3.13 Uncontrolled Recursion DoS via BBCode Parser |
| CVE-2026-73320 | 6.1 MEDIUM | XenForo < 2.3.13 Unauthenticated Information Disclosure via Unfurl Endpoint |
| CVE-2026-73319 | 6.1 MEDIUM | XenForo < 2.3.13 XSS via Dynamic Redirect Handler |
| CVE-2026-73310 | 5.9 MEDIUM | XenForo < 2.3.13 OAuth2 Authorization Code Token Theft via redirect_uri Bypass |
| CVE-2026-73318 | 3.8 LOW | XenForo < 2.3.13 Missing Authorization via force-agreement Controller |
| CVE-2026-73317 | 2.7 LOW | XenForo < 2.3.13 Missing Authorization via ACP Cache-Rebuild Dispatcher |
No comments yet