XenForo 2.3.13 之前的版本存在一个 PayPal REST webhook 处理器中的签名验证逻辑错误,允许未经身份验证的攻击者通过提交带有不受支持的 auth_algo 头值的 webhook 请求,从而绕过支付签名验证。当该算法无法映射到受支持的哈希函数时,验证函数错误地返回 true(而不是失败),导致调用方将伪造的请求视为已验证,并在没有有效 PayPal 签名的情况下处理支付事件。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-73315 | 8.6 HIGH | XenForo < 2.3.13 SSRF via PayPal REST Webhook Handler |
| CVE-2026-73316 | 7.5 HIGH | XenForo < 2.3.13 Payment Replay via PayPal REST Payment Provider |
| CVE-2026-73311 | 7.4 HIGH | XenForo < 2.3.13 OAuth2 Authorization Code Reuse |
| CVE-2026-73309 | 7.4 HIGH | XenForo < 2.3.13 Authentication Bypass via OAuth2 Token Endpoint |
| CVE-2026-73312 | 7.4 HIGH | XenForo < 2.3.13 Refresh Token Replay via Expired Access Token |
| CVE-2026-74239 | 7.2 HIGH | XenForo < 2.3.13 Path Traversal via Style Archive Importer on Windows |
| CVE-2026-73313 | 6.8 MEDIUM | XenForo < 2.3.13 MFA Bypass via Passkey TFA Provider |
| CVE-2026-73321 | 6.5 MEDIUM | XenForo < 2.3.13 Uncontrolled Recursion DoS via BBCode Parser |
| CVE-2026-73320 | 6.1 MEDIUM | XenForo < 2.3.13 Unauthenticated Information Disclosure via Unfurl Endpoint |
| CVE-2026-73319 | 6.1 MEDIUM | XenForo < 2.3.13 XSS via Dynamic Redirect Handler |
| CVE-2026-73310 | 5.9 MEDIUM | XenForo < 2.3.13 OAuth2 Authorization Code Token Theft via redirect_uri Bypass |
| CVE-2026-73318 | 3.8 LOW | XenForo < 2.3.13 Missing Authorization via force-agreement Controller |
| CVE-2026-73317 | 2.7 LOW | XenForo < 2.3.13 Missing Authorization via ACP Cache-Rebuild Dispatcher |
No comments yet