XenForo
- Tổng số sản phẩm trong hệ sinh thái
- 1
- Tổng số lỗ hổng (90 ngày)
- 14
vi
CyStack chưa thể hoàn tất hồ sơ bảo mật này. Dữ liệu lỗ hổng gốc vẫn hiển thị bên dưới.
Tính đến 14/09/2026, XenForo ghi nhận 14 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 1 sản phẩm, trong đó 10 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, XenForo là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái XenForo, với 14 lỗ hổng, chiếm khoảng 100% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-74239XenForo < 2.3.13 Path Traversal via Style Archive Importer on Windows | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngXenForo | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73321XenForo < 2.3.13 Uncontrolled Recursion DoS via BBCode Parser | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngXenForo | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73320XenForo < 2.3.13 Unauthenticated Information Disclosure via Unfurl Endpoint | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngXenForo | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-73319XenForo < 2.3.13 XSS via Dynamic Redirect Handler | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngXenForo | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-73318XenForo < 2.3.13 Missing Authorization via force-agreement Controller | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngXenForo | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-73317XenForo < 2.3.13 Missing Authorization via ACP Cache-Rebuild Dispatcher | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngXenForo | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-73316XenForo < 2.3.13 Payment Replay via PayPal REST Payment Provider | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngXenForo | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73315XenForo < 2.3.13 SSRF via PayPal REST Webhook Handler | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngXenForo | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73314XenForo < 2.3.13 Signature Verification Bypass via PayPal REST Webhook | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngXenForo | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73313XenForo < 2.3.13 MFA Bypass via Passkey TFA Provider | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngXenForo | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73312XenForo < 2.3.13 Refresh Token Replay via Expired Access Token | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngXenForo | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-73311XenForo < 2.3.13 OAuth2 Authorization Code Reuse | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngXenForo | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-73310XenForo < 2.3.13 OAuth2 Authorization Code Token Theft via redirect_uri Bypass | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngXenForo | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73309XenForo < 2.3.13 Authentication Bypass via OAuth2 Token Endpoint | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngXenForo | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-35057XenForo Stored Cross-Site Scripting via Structured Text Mentions | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngXenForo | Ngày phát hành01/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-35056XenForo Remote Code Execution via Authenticated Admin | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngXenForo | Ngày phát hành01/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-35055XenForo Cross-Site Scripting via Lightbox in Posts | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngXenForo | Ngày phát hành01/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-35054XenForo Stored Cross-Site Scripting via BB Code Rendering | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngXenForo | Ngày phát hành01/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-71282XenForo Path Disclosure via open_basedir Exceptions | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngXenForo | Ngày phát hành01/04/2026 | Mức độ nghiêm trọngCao |
CVE-2025-71281XenForo Template Method Call Restriction Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngXenForo | Ngày phát hành01/04/2026 | Mức độ nghiêm trọngCao |
CVE-2025-71280XenForo Local Account Page Caching Information Disclosure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngXenForo | Ngày phát hành01/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-71279XenForo Passkey Security Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngXenForo | Ngày phát hành01/04/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-71278XenForo OAuth2 Unauthorized Scope Request | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngXenForo | Ngày phát hành01/04/2026 | Mức độ nghiêm trọngCao |
CVE-2024-58342XenForo Open Redirect via getDynamicRedirect | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngXenForo | Ngày phát hành01/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2023-53904Xenforo 2.2.13 Authenticated Stored Cross-Site Scripting via Smilie Categories | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngXenForo | Ngày phát hành17/12/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-38457 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành16/06/2024 | Mức độ nghiêm trọngCao |
CVE-2024-38458 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành16/06/2024 | Mức độ nghiêm trọngCao |
CVE-2024-25006 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành02/02/2024 | Mức độ nghiêm trọngCao |
CVE-2021-43032 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngChưa xác nhận | Ngày phát hành03/11/2021 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan