XenForo 2.3.13 之前的版本存在一个跨站脚本(XSS)漏洞,位于动态重定向处理程序中。该漏洞允许未经身份验证的攻击者通过构造恶意的 URI 来绕过主机名验证,从而在论坛源站(board origin)下执行任意 JavaScript 代码。攻击者可以在 URI 的 authority 部分嵌入论坛的主机名,并利用百分号编码的换行符来绕过服务端过滤器。当已认证的用户执行“跟随”(Follow)操作时,其浏览器将执行攻击者提供的 JavaScript 代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-73315 | 8.6 HIGH | XenForo < 2.3.13 SSRF via PayPal REST Webhook Handler |
| CVE-2026-73314 | 7.5 HIGH | XenForo < 2.3.13 Signature Verification Bypass via PayPal REST Webhook |
| CVE-2026-73316 | 7.5 HIGH | XenForo < 2.3.13 Payment Replay via PayPal REST Payment Provider |
| CVE-2026-73311 | 7.4 HIGH | XenForo < 2.3.13 OAuth2 Authorization Code Reuse |
| CVE-2026-73309 | 7.4 HIGH | XenForo < 2.3.13 Authentication Bypass via OAuth2 Token Endpoint |
| CVE-2026-73312 | 7.4 HIGH | XenForo < 2.3.13 Refresh Token Replay via Expired Access Token |
| CVE-2026-74239 | 7.2 HIGH | XenForo < 2.3.13 Path Traversal via Style Archive Importer on Windows |
| CVE-2026-73313 | 6.8 MEDIUM | XenForo < 2.3.13 MFA Bypass via Passkey TFA Provider |
| CVE-2026-73321 | 6.5 MEDIUM | XenForo < 2.3.13 Uncontrolled Recursion DoS via BBCode Parser |
| CVE-2026-73320 | 6.1 MEDIUM | XenForo < 2.3.13 Unauthenticated Information Disclosure via Unfurl Endpoint |
| CVE-2026-73310 | 5.9 MEDIUM | XenForo < 2.3.13 OAuth2 Authorization Code Token Theft via redirect_uri Bypass |
| CVE-2026-73318 | 3.8 LOW | XenForo < 2.3.13 Missing Authorization via force-agreement Controller |
| CVE-2026-73317 | 2.7 LOW | XenForo < 2.3.13 Missing Authorization via ACP Cache-Rebuild Dispatcher |
No comments yet