← voltar
CVE-2026-35056highexploração observadaCWE-94

XenForo Remote Code Execution via Authenticated Admin

43Vexday Risk Score

Priorize a correção. Ela exploração observada pelo VulnCheck.

ssvc Actcvss 8.6epss 0.7%
da publicação à arma
Publicada no NVD1 de abr.
VulnCheck30 de mar.
probabilidade de exploração
0.7%top 51% das CVEs
exploração observada
simVulnCheck
XenForo before 2.3.9 and before 2.2.18 allows remote code execution (RCE) by authenticated, but malicious, admin users. An attacker with admin panel access can execute arbitrary code on the server.
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Produtos afetados
XenForo · XenForo