XenForo 2.3.13 之前的版本存在一个授权缺失漏洞。该漏洞位于后台控制面板(ACP)的缓存重建调度器中,允许仅拥有“重建缓存”权限的受限管理员通过在 POST 请求体中提供任意任务类和操作者用户 ID,执行未授权的审批队列操作。攻击者可以以任意用户身份调用审批队列任务,在并不拥有必要的审批队列或版主权限的情况下,批准排队中的用户注册请求,导致审核日志将这些操作记录在被冒用的账户名下。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-73315 | 8.6 HIGH | XenForo < 2.3.13 SSRF via PayPal REST Webhook Handler |
| CVE-2026-73314 | 7.5 HIGH | XenForo < 2.3.13 Signature Verification Bypass via PayPal REST Webhook |
| CVE-2026-73316 | 7.5 HIGH | XenForo < 2.3.13 Payment Replay via PayPal REST Payment Provider |
| CVE-2026-73311 | 7.4 HIGH | XenForo < 2.3.13 OAuth2 Authorization Code Reuse |
| CVE-2026-73309 | 7.4 HIGH | XenForo < 2.3.13 Authentication Bypass via OAuth2 Token Endpoint |
| CVE-2026-73312 | 7.4 HIGH | XenForo < 2.3.13 Refresh Token Replay via Expired Access Token |
| CVE-2026-74239 | 7.2 HIGH | XenForo < 2.3.13 Path Traversal via Style Archive Importer on Windows |
| CVE-2026-73313 | 6.8 MEDIUM | XenForo < 2.3.13 MFA Bypass via Passkey TFA Provider |
| CVE-2026-73321 | 6.5 MEDIUM | XenForo < 2.3.13 Uncontrolled Recursion DoS via BBCode Parser |
| CVE-2026-73320 | 6.1 MEDIUM | XenForo < 2.3.13 Unauthenticated Information Disclosure via Unfurl Endpoint |
| CVE-2026-73319 | 6.1 MEDIUM | XenForo < 2.3.13 XSS via Dynamic Redirect Handler |
| CVE-2026-73310 | 5.9 MEDIUM | XenForo < 2.3.13 OAuth2 Authorization Code Token Theft via redirect_uri Bypass |
| CVE-2026-73318 | 3.8 LOW | XenForo < 2.3.13 Missing Authorization via force-agreement Controller |
No comments yet