Перейти к содержимому
Noroxi

Записи phpbb

67 опубликованных записей вендора phpbb.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
34
С записью об исправлении
25,4 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Охват bug bounty

Вендор продукта присутствует в публичной программе. Сопоставление по имени; проверьте текст scope в программе.

Все записи

67 записей
  • CVE-2006-7148
    41В плане

    PHP remote file inclusion vulnerability in includes/bb_usage_stats.php in maluinfo 206.2.38 for Brazilian PHPBB allows remote attackers to e

    КритическаяCVSS 10,0Proof of conceptEPSS 3 %

    phpbb · maluinfo7 мар. 2007 г.

  • CVE-2006-7174
    41В плане

    PHP remote file inclusion vulnerability in includes/functions.php in the Dimension module of phpBB allows remote attackers to execute arbitr

    КритическаяCVSS 10,0Эксплойта нетEPSS 2 %

    phpbb · dimension21 мар. 2007 г.

  • CVE-2008-1766
    40В плане

    Multiple unspecified vulnerabilities in phpBB before 3.0.1 have unknown impact and attack vectors, related to "two minor security-related bu

    КритическаяCVSS 10,0Эксплойта нетEPSS 1 %

    phpbb · phpbb12 апр. 2008 г.

  • CVE-2008-3224
    40В плане

    Unspecified vulnerability in phpBB before 3.0.1 has unknown impact and attack vectors related to "urls gone through redirect() being used wi

    КритическаяCVSS 10,0Эксплойта нетEPSS 1 %

    phpbb · phpbb18 июл. 2008 г.

  • CVE-2007-3935
    38Наблюдать

    PHP remote file inclusion vulnerability in link_main.php in the SupaNav 1.0.0 module for phpBB allows remote attackers to execute arbitrary

    КритическаяCVSS 9,3Proof of conceptEPSS 4 %

    phpbb · supanav20 июл. 2007 г.

  • CVE-2001-1471
    37Наблюдать

    prefs.php in phpBB 1.4.0 and earlier allows remote authenticated users to execute arbitrary PHP code via an invalid language value, which pr

    ВысокаяCVSS 8,8Proof of conceptEPSS 8 %

    phpbb · phpbb31 июл. 2001 г.

  • CVE-2019-16993
    35Наблюдать

    In phpBB before 3.1.7-PL1, includes/acp/acp_bbcodes.php has improper verification of a CSRF token on the BBCode page in the Administration C

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    phpbb · phpbb30 сент. 2019 г.

  • CVE-2025-70810
    35Наблюдать

    Cross Site Request Forgery vulnerability in Phpbb phbb3 v.3.3.15 allows a local attacker to execute arbitrary code via the login function an

    ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %

    phpbb · phpbb9 апр. 2026 г.

  • CVE-2006-7168
    32Наблюдать

    PHP remote file inclusion vulnerability in includes/not_mem.php in the Add Name module for PHP allows remote attackers to execute arbitrary

    ВысокаяCVSS 7,5Proof of conceptEPSS 7 %

    phpbb · phpbb20 мар. 2007 г.

  • CVE-2026-29199
    32Наблюдать

    phpBB before 3.3.16 is vulnerable to Host Header Injection that can lead to password rest link poisoning.

    ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %

    phpbb · phpbb4 мая 2026 г.

  • CVE-2007-0761
    31Наблюдать

    PHP remote file inclusion vulnerability in config.php in phpBB ezBoard converter (ezconvert) 0.2 allows remote attackers to execute arbitrar

    ВысокаяCVSS 7,5Proof of conceptEPSS 3 %

    phpbb · ezboard converter5 февр. 2007 г.

  • CVE-2006-5309
    31Наблюдать

    PHP remote file inclusion vulnerability in language/lang_french/lang_prillian_faq.php in the Prillian French 0.8.0 and earlier module for ph

    ВысокаяCVSS 7,5Proof of conceptEPSS 3 %

    phpbb · prillian french17 окт. 2006 г.

  • CVE-2006-6593
    31Наблюдать

    PHP remote file inclusion vulnerability in zufallscodepart.php in AMAZONIA MOD for phpBB allows remote attackers to execute arbitrary PHP co

    ВысокаяCVSS 7,5Proof of conceptEPSS 2 %

    phpbb · amazonia mod15 дек. 2006 г.

  • CVE-2007-1961
    31Наблюдать

    PHP remote file inclusion vulnerability in mutant_functions.php in the Mutant 0.9.2 portal for phpBB 2.2 allows remote attackers to execute

    ВысокаяCVSS 7,5Proof of conceptEPSS 2 %

    phpbb · mutant11 апр. 2007 г.

  • CVE-2008-1565
    31Наблюдать

    Directory traversal vulnerability in forum/irc/irc.php in the PJIRC 0.5 module for phpBB allows remote attackers to include and execute arbi

    ВысокаяCVSS 7,5Proof of conceptEPSS 2 %

    phpbb · pjirc module31 мар. 2008 г.

  • CVE-2008-1512
    31Наблюдать

    Directory traversal vulnerability in admin/admin_xs.php in eXtreme Styles module (XS-Mod) 2.3.1 and 2.4.0 for phpBB allows remote attackers

    ВысокаяCVSS 7,5Proof of conceptEPSS 2 %

    phpbb · module xs25 мар. 2008 г.

  • CVE-2002-2287
    31Наблюдать

    PHP remote file inclusion vulnerability in quick_reply.php for phpBB Advanced Quick Reply Hack 1.0.0 and 1.1.0 allows remote attackers to ex

    ВысокаяCVSS 7,5Proof of conceptEPSS 2 %

    phpbb · advanced quick reply hack31 дек. 2002 г.

  • CVE-2006-5312
    31Наблюдать

    PHP remote file inclusion vulnerability in shoutbox.php in the Ajax Shoutbox 0.0.5 and earlier module for phpBB allows remote attackers to e

    ВысокаяCVSS 7,5Proof of conceptEPSS 2 %

    phpbb · ajax shoutbox17 окт. 2006 г.

  • CVE-2019-9826
    31Наблюдать

    The fulltext search component in phpBB before 3.2.6 allows Denial of Service.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %

    phpbb · phpbb2 мая 2019 г.

  • CVE-2018-19274
    30Наблюдать

    Passing an absolute path to a file_exists check in phpBB before 3.2.4 allows Remote Code Execution through Object Injection by employing Pha

    ВысокаяCVSS 7,2Эксплойта нетEPSS 5 %

    phpbb · phpbb17 нояб. 2018 г.

  • CVE-2017-1000419
    30Наблюдать

    phpBB version 3.2.0 is vulnerable to SSRF in the Remote Avatar function resulting allowing an attacker to perform port scanning, requesting

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    phpbb · phpbb2 янв. 2018 г.

  • CVE-2010-1630
    30Наблюдать

    Unspecified vulnerability in posting.php in phpBB before 3.0.5 has unknown impact and attack vectors related to the use of a "forum id" in c

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    phpbb · phpbb19 мая 2010 г.

  • CVE-2019-16108
    30Наблюдать

    phpBB 3.2.7 allows adding an arbitrary Cascading Style Sheets (CSS) token sequence to a page through BBCode.

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    phpbb · phpbb19 мар. 2020 г.

  • CVE-2003-1530
    30Наблюдать

    SQL injection vulnerability in privmsg.php in phpBB 2.0.3 and earlier allows remote attackers to execute arbitrary SQL commands via the mark

    ВысокаяCVSS 7,5Proof of conceptEPSS 1 %

    phpbb · phpbb31 дек. 2003 г.

  • CVE-2007-4653
    30Наблюдать

    SQL injection vulnerability in links.php in the Links MOD 1.2.2 and earlier for phpBB 2.0.22 and earlier allows remote attackers to execute

    ВысокаяCVSS 7,5Proof of conceptEPSS 1 %

    phpbb · phpbb4 сент. 2007 г.