CVEs we hold for Mybb
Records whose assigning authority named Mybb as the affected vendor. Newest identifiers first, capped at 200.
CVE-2026-45124MyBB: Mod CP report resolution missing authorizationmybb CVE-2026-45122MyBB: Insufficient permission check for calendar event movemybb CVE-2026-45121MyBB: Insufficient permission check for calendar selectmybb CVE-2026-45120MyBB: Insufficient authorization for private calendar eventsmybb CVE-2025-48941MyBB may disclosure unviewable threads' titles in searchesmybb CVE-2025-48940MyBB's upgrade component vulnerable to local file inclusionmybb CVE-2023-53979MyBB 1.8.32 Authenticated Remote Code Execution via Chained VulnerabilitiesMyBB CVE-2023-53978myBB Forums 1.8.26 Stored Cross-Site Scripting via Forum AnnouncementsmyBB forums CVE-2023-53977myBB Forums 1.8.26 Stored Cross-Site Scripting via Forum ManagementmyBB forums CVE-2023-53976myBB Forums 1.8.26 Stored Cross-Site Scripting via Template ManagementmyBB forums CVE-2023-46251Visual editor persistent Cross-site Scripting (XSS) in MyBBmybb CVE-2021-47934MyBB Timeline Plugin 1.0 Cross-Site Scripting and CSRFMyBB Timeline Plugin CVE-2021-39338MyBB Cross-Poster <= 1.0 Authenticated Stored Cross-Site ScriptingMyBB Cross-Poster CVE-2018-25309MyBB Recent threads 17.0 Persistent Cross-Site ScriptingMyBB Recent threads CVE-2018-25250MyBB Last User's Threads in Profile Plugin 1.2 Persistent XSSMyBB Last User's Threads in Profile Plugin CVE-2018-25249MyBB My Arcade Plugin 1.3 Persistent XSS via CommentMyBB My Arcade Plugin CVE-2018-25248MyBB Downloads Plugin 2.0.3 Persistent XSS via downloads.phpMyBB Downloads Plugin CVE-2018-25247MyBB Like Plugin 3.0.0 Cross-Site Scripting via User ProfilesMyBB Like Plugin CVE-2011-10018myBB 1.6.4 Backdoor Arbitrary Command ExecutionmyBB Group Forum Software 38 records, read from the index as it stood on 20 Sep 2026. Every row opens the record it names, and every value on that record opens its own receipt.
Everything on this page is free. Public data. Withholding it protects nothing.