CVE-2026-35054

MEDIUM CVSS 4.0: 5,1 EPSS 0.03%
Обновлено 1 апреля 2026
Xenforo
Параметр Значение
CVSS 5,1 (MEDIUM)
Уязвимые версии до 2.3.9
Устранено в версии 2.3.9
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Xenforo
Публичный эксплойт Нет

XenForo до версии 2.3.9 уязвим для хранимых межсайтовых сценариев (XSS), связанных с рендерингом BB-кода. Злоумышленник может внедрить вредоносные сценарии через BB-код, который сохраняется и выполняется, когда другие пользователи просматривают контент.

Показать оригинальное описание (EN)

XenForo before 2.3.9 is vulnerable to stored cross-site scripting (XSS) related to BB code rendering. An attacker can inject malicious scripts through BB code that are stored and executed when other users view the content.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Xenforo Xenforo
cpe:2.3:a:xenforo:xenforo:*:*:*:*:*:*:*:*
2.3.9