Записи phpbb
67 опубликованных записей вендора phpbb.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 34
- С записью об исправлении
- 25,4 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-94 Improper Control of Generation of Code ('Code Injection')12
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')9
- CWE-352 Cross-Site Request Forgery (CSRF)8
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')5
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor4
- CWE-20 Improper Input Validation2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEОхват bug bounty
Вендор продукта присутствует в публичной программе. Сопоставление по имени; проверьте текст scope в программе.
Все записи
67 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
41В плане | CVE-2006-7148Proof of concept | PHP remote file inclusion vulnerability in includes/bb_usage_stats.php in maluinfo 206.2.38 for Brazilian PHPBB allows remote attackers to ephpbb · maluinfo | Критическая10,0 | — | 3,4 % | 7 мар. 2007 г. |
41В плане | CVE-2006-7174Эксплойта нет | PHP remote file inclusion vulnerability in includes/functions.php in the Dimension module of phpBB allows remote attackers to execute arbitrphpbb · dimension | Критическая10,0 | — | 2,2 % | 21 мар. 2007 г. |
40В плане | CVE-2008-1766Эксплойта нет | Multiple unspecified vulnerabilities in phpBB before 3.0.1 have unknown impact and attack vectors, related to "two minor security-related buphpbb · phpbb | Критическая10,0 | — | 1,5 % | 12 апр. 2008 г. |
40В плане | CVE-2008-3224Эксплойта нет | Unspecified vulnerability in phpBB before 3.0.1 has unknown impact and attack vectors related to "urls gone through redirect() being used wiphpbb · phpbb | Критическая10,0 | — | 1,5 % | 18 июл. 2008 г. |
38Наблюдать | CVE-2007-3935Proof of concept | PHP remote file inclusion vulnerability in link_main.php in the SupaNav 1.0.0 module for phpBB allows remote attackers to execute arbitrary phpbb · supanav | Критическая9,3 | — | 4,0 % | 20 июл. 2007 г. |
37Наблюдать | CVE-2001-1471Proof of concept | prefs.php in phpBB 1.4.0 and earlier allows remote authenticated users to execute arbitrary PHP code via an invalid language value, which prphpbb · phpbb · CWE-665 | Высокая8,8 | — | 7,7 % | 31 июл. 2001 г. |
35Наблюдать | CVE-2019-16993Эксплойта нет | In phpBB before 3.1.7-PL1, includes/acp/acp_bbcodes.php has improper verification of a CSRF token on the BBCode page in the Administration Cphpbb · phpbb · CWE-352 | Высокая8,8 | — | 0,8 % | 30 сент. 2019 г. |
35Наблюдать | CVE-2025-70810Эксплойта нет | Cross Site Request Forgery vulnerability in Phpbb phbb3 v.3.3.15 allows a local attacker to execute arbitrary code via the login function anphpbb · phpbb · CWE-352 | Высокая8,8 | — | 0,2 % | 9 апр. 2026 г. |
32Наблюдать | CVE-2006-7168Proof of concept | PHP remote file inclusion vulnerability in includes/not_mem.php in the Add Name module for PHP allows remote attackers to execute arbitrary phpbb · phpbb | Высокая7,5 | — | 7,3 % | 20 мар. 2007 г. |
32Наблюдать | CVE-2026-29199Эксплойта нет | phpBB before 3.3.16 is vulnerable to Host Header Injection that can lead to password rest link poisoning.phpbb · phpbb · CWE-640 | Высокая8,1 | — | 0,4 % | 4 мая 2026 г. |
31Наблюдать | CVE-2007-0761Proof of concept | PHP remote file inclusion vulnerability in config.php in phpBB ezBoard converter (ezconvert) 0.2 allows remote attackers to execute arbitrarphpbb · ezboard converter | Высокая7,5 | — | 3,3 % | 5 февр. 2007 г. |
31Наблюдать | CVE-2006-5309Proof of concept | PHP remote file inclusion vulnerability in language/lang_french/lang_prillian_faq.php in the Prillian French 0.8.0 and earlier module for phphpbb · prillian french | Высокая7,5 | — | 3,3 % | 17 окт. 2006 г. |
31Наблюдать | CVE-2006-6593Proof of concept | PHP remote file inclusion vulnerability in zufallscodepart.php in AMAZONIA MOD for phpBB allows remote attackers to execute arbitrary PHP cophpbb · amazonia mod | Высокая7,5 | — | 2,4 % | 15 дек. 2006 г. |
31Наблюдать | CVE-2007-1961Proof of concept | PHP remote file inclusion vulnerability in mutant_functions.php in the Mutant 0.9.2 portal for phpBB 2.2 allows remote attackers to execute phpbb · mutant | Высокая7,5 | — | 2,3 % | 11 апр. 2007 г. |
31Наблюдать | CVE-2008-1565Proof of concept | Directory traversal vulnerability in forum/irc/irc.php in the PJIRC 0.5 module for phpBB allows remote attackers to include and execute arbiphpbb · pjirc module · CWE-22 | Высокая7,5 | — | 2,3 % | 31 мар. 2008 г. |
31Наблюдать | CVE-2008-1512Proof of concept | Directory traversal vulnerability in admin/admin_xs.php in eXtreme Styles module (XS-Mod) 2.3.1 and 2.4.0 for phpBB allows remote attackers phpbb · module xs · CWE-22 | Высокая7,5 | — | 2,3 % | 25 мар. 2008 г. |
31Наблюдать | CVE-2002-2287Proof of concept | PHP remote file inclusion vulnerability in quick_reply.php for phpBB Advanced Quick Reply Hack 1.0.0 and 1.1.0 allows remote attackers to exphpbb · advanced quick reply hack · CWE-94 | Высокая7,5 | — | 2,3 % | 31 дек. 2002 г. |
31Наблюдать | CVE-2006-5312Proof of concept | PHP remote file inclusion vulnerability in shoutbox.php in the Ajax Shoutbox 0.0.5 and earlier module for phpBB allows remote attackers to ephpbb · ajax shoutbox | Высокая7,5 | — | 2,2 % | 17 окт. 2006 г. |
31Наблюдать | CVE-2019-9826Эксплойта нет | The fulltext search component in phpBB before 3.2.6 allows Denial of Service.phpbb · phpbb · CWE-20 | Высокая7,5 | — | 2,0 % | 2 мая 2019 г. |
30Наблюдать | CVE-2018-19274Эксплойта нет | Passing an absolute path to a file_exists check in phpBB before 3.2.4 allows Remote Code Execution through Object Injection by employing Phaphpbb · phpbb · CWE-502 | Высокая7,2 | — | 5,2 % | 17 нояб. 2018 г. |
30Наблюдать | CVE-2017-1000419Эксплойта нет | phpBB version 3.2.0 is vulnerable to SSRF in the Remote Avatar function resulting allowing an attacker to perform port scanning, requesting phpbb · phpbb · CWE-918 | Высокая7,5 | — | 1,3 % | 2 янв. 2018 г. |
30Наблюдать | CVE-2010-1630Эксплойта нет | Unspecified vulnerability in posting.php in phpBB before 3.0.5 has unknown impact and attack vectors related to the use of a "forum id" in cphpbb · phpbb | Высокая7,5 | — | 1,2 % | 19 мая 2010 г. |
30Наблюдать | CVE-2019-16108Эксплойта нет | phpBB 3.2.7 allows adding an arbitrary Cascading Style Sheets (CSS) token sequence to a page through BBCode.phpbb · phpbb · CWE-94 | Высокая7,5 | — | 1,1 % | 19 мар. 2020 г. |
30Наблюдать | CVE-2003-1530Proof of concept | SQL injection vulnerability in privmsg.php in phpBB 2.0.3 and earlier allows remote attackers to execute arbitrary SQL commands via the markphpbb · phpbb · CWE-89 | Высокая7,5 | — | 1,1 % | 31 дек. 2003 г. |
30Наблюдать | CVE-2007-4653Proof of concept | SQL injection vulnerability in links.php in the Links MOD 1.2.2 and earlier for phpBB 2.0.22 and earlier allows remote attackers to execute phpbb · phpbb · CWE-89 | Высокая7,5 | — | 1,0 % | 4 сент. 2007 г. |
- CVE-2006-714841В плане
PHP remote file inclusion vulnerability in includes/bb_usage_stats.php in maluinfo 206.2.38 for Brazilian PHPBB allows remote attackers to e
КритическаяCVSS 10,0Proof of conceptEPSS 3 %phpbb · maluinfo7 мар. 2007 г.
- CVE-2006-717441В плане
PHP remote file inclusion vulnerability in includes/functions.php in the Dimension module of phpBB allows remote attackers to execute arbitr
КритическаяCVSS 10,0Эксплойта нетEPSS 2 %phpbb · dimension21 мар. 2007 г.
- CVE-2008-176640В плане
Multiple unspecified vulnerabilities in phpBB before 3.0.1 have unknown impact and attack vectors, related to "two minor security-related bu
КритическаяCVSS 10,0Эксплойта нетEPSS 1 %phpbb · phpbb12 апр. 2008 г.
- CVE-2008-322440В плане
Unspecified vulnerability in phpBB before 3.0.1 has unknown impact and attack vectors related to "urls gone through redirect() being used wi
КритическаяCVSS 10,0Эксплойта нетEPSS 1 %phpbb · phpbb18 июл. 2008 г.
- CVE-2007-393538Наблюдать
PHP remote file inclusion vulnerability in link_main.php in the SupaNav 1.0.0 module for phpBB allows remote attackers to execute arbitrary
КритическаяCVSS 9,3Proof of conceptEPSS 4 %phpbb · supanav20 июл. 2007 г.
- CVE-2001-147137Наблюдать
prefs.php in phpBB 1.4.0 and earlier allows remote authenticated users to execute arbitrary PHP code via an invalid language value, which pr
ВысокаяCVSS 8,8Proof of conceptEPSS 8 %phpbb · phpbb31 июл. 2001 г.
- CVE-2019-1699335Наблюдать
In phpBB before 3.1.7-PL1, includes/acp/acp_bbcodes.php has improper verification of a CSRF token on the BBCode page in the Administration C
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %phpbb · phpbb30 сент. 2019 г.
- CVE-2025-7081035Наблюдать
Cross Site Request Forgery vulnerability in Phpbb phbb3 v.3.3.15 allows a local attacker to execute arbitrary code via the login function an
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %phpbb · phpbb9 апр. 2026 г.
- CVE-2006-716832Наблюдать
PHP remote file inclusion vulnerability in includes/not_mem.php in the Add Name module for PHP allows remote attackers to execute arbitrary
ВысокаяCVSS 7,5Proof of conceptEPSS 7 %phpbb · phpbb20 мар. 2007 г.
- CVE-2026-2919932Наблюдать
phpBB before 3.3.16 is vulnerable to Host Header Injection that can lead to password rest link poisoning.
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %phpbb · phpbb4 мая 2026 г.
- CVE-2007-076131Наблюдать
PHP remote file inclusion vulnerability in config.php in phpBB ezBoard converter (ezconvert) 0.2 allows remote attackers to execute arbitrar
ВысокаяCVSS 7,5Proof of conceptEPSS 3 %phpbb · ezboard converter5 февр. 2007 г.
- CVE-2006-530931Наблюдать
PHP remote file inclusion vulnerability in language/lang_french/lang_prillian_faq.php in the Prillian French 0.8.0 and earlier module for ph
ВысокаяCVSS 7,5Proof of conceptEPSS 3 %phpbb · prillian french17 окт. 2006 г.
- CVE-2006-659331Наблюдать
PHP remote file inclusion vulnerability in zufallscodepart.php in AMAZONIA MOD for phpBB allows remote attackers to execute arbitrary PHP co
ВысокаяCVSS 7,5Proof of conceptEPSS 2 %phpbb · amazonia mod15 дек. 2006 г.
- CVE-2007-196131Наблюдать
PHP remote file inclusion vulnerability in mutant_functions.php in the Mutant 0.9.2 portal for phpBB 2.2 allows remote attackers to execute
ВысокаяCVSS 7,5Proof of conceptEPSS 2 %phpbb · mutant11 апр. 2007 г.
- CVE-2008-156531Наблюдать
Directory traversal vulnerability in forum/irc/irc.php in the PJIRC 0.5 module for phpBB allows remote attackers to include and execute arbi
ВысокаяCVSS 7,5Proof of conceptEPSS 2 %phpbb · pjirc module31 мар. 2008 г.
- CVE-2008-151231Наблюдать
Directory traversal vulnerability in admin/admin_xs.php in eXtreme Styles module (XS-Mod) 2.3.1 and 2.4.0 for phpBB allows remote attackers
ВысокаяCVSS 7,5Proof of conceptEPSS 2 %phpbb · module xs25 мар. 2008 г.
- CVE-2002-228731Наблюдать
PHP remote file inclusion vulnerability in quick_reply.php for phpBB Advanced Quick Reply Hack 1.0.0 and 1.1.0 allows remote attackers to ex
ВысокаяCVSS 7,5Proof of conceptEPSS 2 %phpbb · advanced quick reply hack31 дек. 2002 г.
- CVE-2006-531231Наблюдать
PHP remote file inclusion vulnerability in shoutbox.php in the Ajax Shoutbox 0.0.5 and earlier module for phpBB allows remote attackers to e
ВысокаяCVSS 7,5Proof of conceptEPSS 2 %phpbb · ajax shoutbox17 окт. 2006 г.
- CVE-2019-982631Наблюдать
The fulltext search component in phpBB before 3.2.6 allows Denial of Service.
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %phpbb · phpbb2 мая 2019 г.
- CVE-2018-1927430Наблюдать
Passing an absolute path to a file_exists check in phpBB before 3.2.4 allows Remote Code Execution through Object Injection by employing Pha
ВысокаяCVSS 7,2Эксплойта нетEPSS 5 %phpbb · phpbb17 нояб. 2018 г.
- CVE-2017-100041930Наблюдать
phpBB version 3.2.0 is vulnerable to SSRF in the Remote Avatar function resulting allowing an attacker to perform port scanning, requesting
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %phpbb · phpbb2 янв. 2018 г.
- CVE-2010-163030Наблюдать
Unspecified vulnerability in posting.php in phpBB before 3.0.5 has unknown impact and attack vectors related to the use of a "forum id" in c
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %phpbb · phpbb19 мая 2010 г.
- CVE-2019-1610830Наблюдать
phpBB 3.2.7 allows adding an arbitrary Cascading Style Sheets (CSS) token sequence to a page through BBCode.
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %phpbb · phpbb19 мар. 2020 г.
- CVE-2003-153030Наблюдать
SQL injection vulnerability in privmsg.php in phpBB 2.0.3 and earlier allows remote attackers to execute arbitrary SQL commands via the mark
ВысокаяCVSS 7,5Proof of conceptEPSS 1 %phpbb · phpbb31 дек. 2003 г.
- CVE-2007-465330Наблюдать
SQL injection vulnerability in links.php in the Links MOD 1.2.2 and earlier for phpBB 2.0.22 and earlier allows remote attackers to execute
ВысокаяCVSS 7,5Proof of conceptEPSS 1 %phpbb · phpbb4 сент. 2007 г.