CVE-2023-53976: fallo de gravedad media en myBB forums
myBB Forums 1.8.26 Stored Cross-Site Scripting via Template Management
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
myBB Forums 1.8.26 contiene una vulnerabilidad en su sistema de gestión de plantillas que permite a administradores insertar scripts maliciosos en los títulos de las plantillas. Cuando otros usuarios visualizan estas plantillas, los scripts se ejecutan en sus navegadores, pudiendo robar información o realizar acciones no autorizadas.
Vulnerabilidad XSS almacenado en el sistema de gestión de plantillas de myBB 1.8.26, explotable por administradores autenticados a través del campo de título de plantilla en la interfaz Global Templates. Los payloads inyectados persisten en la base de datos y se ejecutan en el contexto de los usuarios que acceden al área de gestión de plantillas.
En el mismo producto, de las más peligrosas a las menos.