Vulnerabilities
Vulnerable Software

Vulnerability Details CVE-2015-2149

Multiple cross-site scripting (XSS) vulnerabilities in the administrative backend in MyBB (aka MyBulletinBoard) before 1.8.4 allow remote authenticated users to inject arbitrary web script or HTML via the (1) MIME-type field in an add action in the config-attachment_types module to admin/index.php; (2) title or (3) short description field in an add action in the (a) config-mycode or (b) user-groups module to admin/index.php; (4) title field in an add action in the (c) forum-management or (d) tool-tasks module to admin/index.php; (5) name field in an add_set action in the style-templates module to admin/index.php; (6) title field in an add_template_group action in the style-templates module to admin/index.php; (7) name field in an add action in the config-post_icons module to admin/index.php; (8) "title to assign" field in an add action in the user-titles module to admin/index.php; or (9) username field in the config-banning module to admin/index.php.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.003
EPSS Ranking 52.5%
CVSS Severity
CVSS v2 Score 3.5
Products affected by CVE-2015-2149
  • Mybb » Mybb » Version: 1.0
    cpe:2.3:a:mybb:mybb:1.0
  • Mybb » Mybb » Version: 1.0.2
    cpe:2.3:a:mybb:mybb:1.0.2
  • Mybb » Mybb » Version: 1.00
    cpe:2.3:a:mybb:mybb:1.00
  • Mybb » Mybb » Version: 1.01
    cpe:2.3:a:mybb:mybb:1.01
  • Mybb » Mybb » Version: 1.02
    cpe:2.3:a:mybb:mybb:1.02
  • Mybb » Mybb » Version: 1.03
    cpe:2.3:a:mybb:mybb:1.03
  • Mybb » Mybb » Version: 1.04
    cpe:2.3:a:mybb:mybb:1.04
  • Mybb » Mybb » Version: 1.1.0
    cpe:2.3:a:mybb:mybb:1.1.0
  • Mybb » Mybb » Version: 1.1.1
    cpe:2.3:a:mybb:mybb:1.1.1
  • Mybb » Mybb » Version: 1.1.2
    cpe:2.3:a:mybb:mybb:1.1.2
  • Mybb » Mybb » Version: 1.1.3
    cpe:2.3:a:mybb:mybb:1.1.3
  • Mybb » Mybb » Version: 1.1.4
    cpe:2.3:a:mybb:mybb:1.1.4
  • Mybb » Mybb » Version: 1.1.5
    cpe:2.3:a:mybb:mybb:1.1.5
  • Mybb » Mybb » Version: 1.1.6
    cpe:2.3:a:mybb:mybb:1.1.6
  • Mybb » Mybb » Version: 1.1.7
    cpe:2.3:a:mybb:mybb:1.1.7
  • Mybb » Mybb » Version: 1.1.8
    cpe:2.3:a:mybb:mybb:1.1.8
  • Mybb » Mybb » Version: 1.2
    cpe:2.3:a:mybb:mybb:1.2
  • Mybb » Mybb » Version: 1.2.0
    cpe:2.3:a:mybb:mybb:1.2.0
  • Mybb » Mybb » Version: 1.2.1
    cpe:2.3:a:mybb:mybb:1.2.1
  • Mybb » Mybb » Version: 1.2.10
    cpe:2.3:a:mybb:mybb:1.2.10
  • Mybb » Mybb » Version: 1.2.11
    cpe:2.3:a:mybb:mybb:1.2.11
  • Mybb » Mybb » Version: 1.2.12
    cpe:2.3:a:mybb:mybb:1.2.12
  • Mybb » Mybb » Version: 1.2.13
    cpe:2.3:a:mybb:mybb:1.2.13
  • Mybb » Mybb » Version: 1.2.14
    cpe:2.3:a:mybb:mybb:1.2.14
  • Mybb » Mybb » Version: 1.2.2
    cpe:2.3:a:mybb:mybb:1.2.2
  • Mybb » Mybb » Version: 1.2.3
    cpe:2.3:a:mybb:mybb:1.2.3
  • Mybb » Mybb » Version: 1.2.4
    cpe:2.3:a:mybb:mybb:1.2.4
  • Mybb » Mybb » Version: 1.2.5
    cpe:2.3:a:mybb:mybb:1.2.5
  • Mybb » Mybb » Version: 1.2.6
    cpe:2.3:a:mybb:mybb:1.2.6
  • Mybb » Mybb » Version: 1.2.7
    cpe:2.3:a:mybb:mybb:1.2.7
  • Mybb » Mybb » Version: 1.2.8
    cpe:2.3:a:mybb:mybb:1.2.8
  • Mybb » Mybb » Version: 1.2.9
    cpe:2.3:a:mybb:mybb:1.2.9
  • Mybb » Mybb » Version: 1.3
    cpe:2.3:a:mybb:mybb:1.3
  • Mybb » Mybb » Version: 1.4.0
    cpe:2.3:a:mybb:mybb:1.4.0
  • Mybb » Mybb » Version: 1.4.1
    cpe:2.3:a:mybb:mybb:1.4.1
  • Mybb » Mybb » Version: 1.4.10
    cpe:2.3:a:mybb:mybb:1.4.10
  • Mybb » Mybb » Version: 1.4.11
    cpe:2.3:a:mybb:mybb:1.4.11
  • Mybb » Mybb » Version: 1.4.12
    cpe:2.3:a:mybb:mybb:1.4.12
  • Mybb » Mybb » Version: 1.4.13
    cpe:2.3:a:mybb:mybb:1.4.13
  • Mybb » Mybb » Version: 1.4.14
    cpe:2.3:a:mybb:mybb:1.4.14
  • Mybb » Mybb » Version: 1.4.15
    cpe:2.3:a:mybb:mybb:1.4.15
  • Mybb » Mybb » Version: 1.4.16
    cpe:2.3:a:mybb:mybb:1.4.16
  • Mybb » Mybb » Version: 1.4.2
    cpe:2.3:a:mybb:mybb:1.4.2
  • Mybb » Mybb » Version: 1.4.3
    cpe:2.3:a:mybb:mybb:1.4.3
  • Mybb » Mybb » Version: 1.4.4
    cpe:2.3:a:mybb:mybb:1.4.4
  • Mybb » Mybb » Version: 1.4.5
    cpe:2.3:a:mybb:mybb:1.4.5
  • Mybb » Mybb » Version: 1.4.6
    cpe:2.3:a:mybb:mybb:1.4.6
  • Mybb » Mybb » Version: 1.4.7
    cpe:2.3:a:mybb:mybb:1.4.7
  • Mybb » Mybb » Version: 1.4.8
    cpe:2.3:a:mybb:mybb:1.4.8
  • Mybb » Mybb » Version: 1.4.9
    cpe:2.3:a:mybb:mybb:1.4.9
  • Mybb » Mybb » Version: 1.5.1
    cpe:2.3:a:mybb:mybb:1.5.1
  • Mybb » Mybb » Version: 1.5.2
    cpe:2.3:a:mybb:mybb:1.5.2
  • Mybb » Mybb » Version: 1.6.0
    cpe:2.3:a:mybb:mybb:1.6.0
  • Mybb » Mybb » Version: 1.6.1
    cpe:2.3:a:mybb:mybb:1.6.1
  • Mybb » Mybb » Version: 1.6.10
    cpe:2.3:a:mybb:mybb:1.6.10
  • Mybb » Mybb » Version: 1.6.11
    cpe:2.3:a:mybb:mybb:1.6.11
  • Mybb » Mybb » Version: 1.6.12
    cpe:2.3:a:mybb:mybb:1.6.12
  • Mybb » Mybb » Version: 1.6.13
    cpe:2.3:a:mybb:mybb:1.6.13
  • Mybb » Mybb » Version: 1.6.14
    cpe:2.3:a:mybb:mybb:1.6.14
  • Mybb » Mybb » Version: 1.6.15
    cpe:2.3:a:mybb:mybb:1.6.15
  • Mybb » Mybb » Version: 1.6.16
    cpe:2.3:a:mybb:mybb:1.6.16
  • Mybb » Mybb » Version: 1.6.17
    cpe:2.3:a:mybb:mybb:1.6.17
  • Mybb » Mybb » Version: 1.6.18
    cpe:2.3:a:mybb:mybb:1.6.18
  • Mybb » Mybb » Version: 1.6.2
    cpe:2.3:a:mybb:mybb:1.6.2
  • Mybb » Mybb » Version: 1.6.3
    cpe:2.3:a:mybb:mybb:1.6.3
  • Mybb » Mybb » Version: 1.6.4
    cpe:2.3:a:mybb:mybb:1.6.4
  • Mybb » Mybb » Version: 1.6.5
    cpe:2.3:a:mybb:mybb:1.6.5
  • Mybb » Mybb » Version: 1.6.6
    cpe:2.3:a:mybb:mybb:1.6.6
  • Mybb » Mybb » Version: 1.6.7
    cpe:2.3:a:mybb:mybb:1.6.7
  • Mybb » Mybb » Version: 1.6.8
    cpe:2.3:a:mybb:mybb:1.6.8
  • Mybb » Mybb » Version: 1.6.9
    cpe:2.3:a:mybb:mybb:1.6.9
  • Mybb » Mybb » Version: 1.8.0
    cpe:2.3:a:mybb:mybb:1.8.0
  • Mybb » Mybb » Version: 1.8.1
    cpe:2.3:a:mybb:mybb:1.8.1
  • Mybb » Mybb » Version: 1.8.2
    cpe:2.3:a:mybb:mybb:1.8.2
  • Mybb » Mybb » Version: 1.8.3
    cpe:2.3:a:mybb:mybb:1.8.3


Contact Us

Shodan ® - All rights reserved