PT-2025-17239 · Mybb · Mybb

CVE-2025-29457

·

Publicado

2025-03-09

·

Atualizado

2025-04-23

CVSS v2.0

8.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas MyBB versão 1.8.38
Descrição Uma falha no MyBB permite que um atacante remoto obtenha informações sensíveis por meio da função Import a Theme. O fornecedor contesta isso devido às ações permitidas aos administradores do fórum e à mitigação de SSRF.
Recomendações Para o MyBB versão 1.8.38, considere desativar a função Import a Theme até que um patch esteja disponível para prevenir possível exploração. Restrinja o acesso a informações sensíveis para minimizar o risco de divulgação. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08885
CVE-2025-29457

Produtos afetados

Mybb