MEDIUM🇬🇧 English

CVE-2025-67163

CVSS 6.1v3.1pub. 2025-12-18upd. 2025-12-31

Podatność stored XSS w Simple Machines Forum v2.1.6 pozwala atakującym wykonywać dowolne skrypty internetowe lub kod HTML poprzez wstrzyknięcie zagrożliwego payload'u w parametr Forum Name.

Pokaż oryginał (EN)

A stored cross-site scripting (XSS) vulnerability in Simple Machines Forum v2.1.6 allows attackers to execute arbitrary web scripts or HTML via injecting a crafted payload into the Forum Name parameter.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
  • Simplemachines Simple Machines Forum

    APP
    Simplemachines
    2.1.6
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
XSS
CWE
Referencje

Powiązane podatności

CVE-2018-10305CRITICAL9.8PL ✓ten sam produkt

SMF: obejście kontroli dostępu w wyszukiwaniu prywatnych wiadomości

CVE-2016-5726CRITICAL9.8PL ✓ten sam produkt

PHP Object Injection w Simple Machines Forum 2.1 — zdalne wykonanie kodu

CVE-2022-26982HIGH7.2ten sam produkt

SimpleMachinesForum 2.1.1 and earlier allows remote authenticated administrators to execute arbitrary code by ...

CVE-2009-5068HIGH7.2ten sam produkt

There is a file disclosure vulnerability in SMF (Simple Machines Forum) affecting versions through v2.0.3. On ...

CVE-2013-7466HIGH8.8ten sam produkt

Simple Machines Forum (SMF) 2.0.4 allows local file inclusion, with resultant remote code execution, in instal...