XenForo 2.3.13 之前的版本中,BBCode 解析器存在一个不受控递归漏洞。经过身份验证的攻击者可以通过提交包含深度嵌套 BBCode 标签的帖子来触发该漏洞,从而造成持久的拒绝服务(DoS)。攻击者可以构造一条包含足够嵌套层级的恶意帖子,使其超过 PHP 的栈大小限制,从而引发致命错误,导致 PHP-FPM 工作进程反复终止,影响所有正在渲染该线程的访问者。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-73315 | 8.6 HIGH | XenForo < 2.3.13 SSRF via PayPal REST Webhook Handler |
| CVE-2026-73314 | 7.5 HIGH | XenForo < 2.3.13 Signature Verification Bypass via PayPal REST Webhook |
| CVE-2026-73316 | 7.5 HIGH | XenForo < 2.3.13 Payment Replay via PayPal REST Payment Provider |
| CVE-2026-73311 | 7.4 HIGH | XenForo < 2.3.13 OAuth2 Authorization Code Reuse |
| CVE-2026-73309 | 7.4 HIGH | XenForo < 2.3.13 Authentication Bypass via OAuth2 Token Endpoint |
| CVE-2026-73312 | 7.4 HIGH | XenForo < 2.3.13 Refresh Token Replay via Expired Access Token |
| CVE-2026-74239 | 7.2 HIGH | XenForo < 2.3.13 Path Traversal via Style Archive Importer on Windows |
| CVE-2026-73313 | 6.8 MEDIUM | XenForo < 2.3.13 MFA Bypass via Passkey TFA Provider |
| CVE-2026-73320 | 6.1 MEDIUM | XenForo < 2.3.13 Unauthenticated Information Disclosure via Unfurl Endpoint |
| CVE-2026-73319 | 6.1 MEDIUM | XenForo < 2.3.13 XSS via Dynamic Redirect Handler |
| CVE-2026-73310 | 5.9 MEDIUM | XenForo < 2.3.13 OAuth2 Authorization Code Token Theft via redirect_uri Bypass |
| CVE-2026-73318 | 3.8 LOW | XenForo < 2.3.13 Missing Authorization via force-agreement Controller |
| CVE-2026-73317 | 2.7 LOW | XenForo < 2.3.13 Missing Authorization via ACP Cache-Rebuild Dispatcher |
No comments yet