UNKNOWNCVE-2026-35055
Cross-Site Scripting (XSS) dans XenForo via Lightbox dans les publications
Plateforme
php
Composant
xenforo
Corrigé dans
2.3.9
XenForo avant la version 2.3.9 et avant la version 2.2.18 est vulnérable au cross-site scripting (XSS) lié à l'utilisation de la lightbox dans les publications. Un attaquant peut injecter des scripts malveillants qui s'exécutent lorsque les utilisateurs interagissent avec le contenu de la publication affiché dans la lightbox.
Comment corriger
Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.
Surveillez vos dépendances automatiquement
Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.
Commencer gratuitement