UNKNOWNCVE-2026-35055

Cross-Site Scripting (XSS) dans XenForo via Lightbox dans les publications

Plateforme

php

Composant

xenforo

Corrigé dans

2.3.9

XenForo avant la version 2.3.9 et avant la version 2.2.18 est vulnérable au cross-site scripting (XSS) lié à l'utilisation de la lightbox dans les publications. Un attaquant peut injecter des scripts malveillants qui s'exécutent lorsque les utilisateurs interagissent avec le contenu de la publication affiché dans la lightbox.

Comment corriger

Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.

Surveillez vos dépendances automatiquement

Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.

Commencer gratuitement