myBB Forums 1.8.26 Stored Cross-Site Scripting via Forum Management
myBB Forums 1.8.26 tiene una vulnerabilidad que permite a administradores insertar scripts maliciosos en nombres de fórums a través del panel de administración. Cuando otros usuarios ven la lista de fórums, estos scripts se ejecutan en sus navegadores, pudiendo robar datos o realizar acciones no deseadas.
Vulnerabilidad de XSS almacenado (CWE-79) en el sistema de gestión de fórums de myBB 1.8.26. Administradores autenticados pueden inyectar JavaScript malicioso mediante el campo de título del fórum en la interfaz 'Forums and Posts' > 'Forum Management'. El payload se persiste en la base de datos y se ejecuta cuando usuarios visualizan los listados de fórums, eludiendo validaciones de entrada en el servidor.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →