myBB Forums 1.8.26 Stored Cross-Site Scripting via Template Management
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
myBB Forums 1.8.26 contiene una vulnerabilidad en su sistema de gestión de plantillas que permite a administradores insertar scripts maliciosos en los títulos de las plantillas. Cuando otros usuarios visualizan estas plantillas, los scripts se ejecutan en sus navegadores, pudiendo robar información o realizar acciones no autorizadas.
Vulnerabilidad XSS almacenado en el sistema de gestión de plantillas de myBB 1.8.26, explotable por administradores autenticados a través del campo de título de plantilla en la interfaz Global Templates. Los payloads inyectados persisten en la base de datos y se ejecutan en el contexto de los usuarios que acceden al área de gestión de plantillas.