PT-2026-41448 · Mybb · Mybb Timeline Plugin
0Xb9
·
Publicado
2026-05-16
·
Atualizado
2026-05-17
·
CVE-2021-47934
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
MyBB Timeline Plugin versão 1.0
Descrição
Problemas de cross-site scripting permitem a injeção de scripts maliciosos por meio de títulos de tópicos, conteúdo de postagens e campos de perfil de usuário, como
Location e Bio. Além disso, existe uma falha de cross-site request forgery na ação de perfil 'timeline.php', permitindo que invasores alterem a imagem de capa de um usuário ao criar formulários maliciosos que são executados quando as vítimas visitam perfis afetados.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mybb Timeline Plugin