myBB Forums 1.8.26 Stored Cross-Site Scripting via Template Management
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
O myBB Forums 1.8.26 possui uma falha no sistema de gerenciamento de templates que permite a administradores inserir scripts maliciosos nos títulos dos templates. Quando outros usuários visualizam esses templates, os scripts são executados no navegador deles, podendo roubar informações ou realizar ações não autorizadas.
Vulnerabilidade de XSS armazenado no sistema de gerenciamento de templates do myBB 1.8.26, explorável por administradores autenticados através do campo de título do template na interface Global Templates. Os payloads injetados persistem no banco de dados e são executados no contexto dos usuários que acessam a área de gerenciamento de templates.