Description
Multiple cross-site scripting (XSS) vulnerabilities in MyBB before 1.2.13 allow remote attackers to inject arbitrary web script or HTML via unspecified parameters to (1) portal.php and (2) inc/functions_post.php.
Remediation
References
Related Vulnerabilities
WordPress Plugin WooCommerce Affiliate-Coupon Affiliates Cross-Site Scripting (4.11.0.1)
Liferay DXP Insecure Default Initialization of Resource Vulnerability (CVE-2025-43797)
WordPress Plugin Conversador Cross-Site Scripting (2.61)
WordPress Plugin Media Tags Cross-Site Scripting (3.2.0.2)
Plone CMS Exposure of Sensitive Information to an Unauthorized Actor Vulnerability (CVE-2012-5497)