CRITICAL🇵🇱 Wersja polska

CVE-2016-9402

CVSS 9.8v3.0pub. 2017-01-31upd. 2026-05-13

SQL injection vulnerability in the moderation tool in MyBB (aka MyBulletinBoard) before 1.8.7 and MyBB Merge System before 1.8.7 might allow remote attackers to execute arbitrary SQL commands via unspecified vectors.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Mybb Merge System

    APP
    Mybb
    ≤ 1.8.6
  • Mybb

    APP
    Mybb
    ≤ 1.8.6
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
SQLi
CWE
References

Related vulnerabilities

CVE-2011-10018CRITICAL10.0PL ✓same product

MyBB 1.6.4 — backdoor w pakiecie źródłowym umożliwiający RCE

CVE-2020-22612CRITICAL9.8PL ✓same product

RCE w instalatorze MyBB poprzez zapis pliku konfiguracyjnego

CVE-2017-16780CRITICAL9.8PL ✓same product

MyBB – RCE przez zapis do pliku konfiguracyjnego w instalatorze

CVE-2016-9403CRITICAL9.8PL ✓same product

MyBB / MyBB Merge System — brak weryfikacji uprawnień w newreply.php

CVE-2015-8974CRITICAL10.0PL ✓same product

SQL Injection w module Group Promotions w MyBB — zdalny atak bez uwierzytelnienia