Zum Hauptinhalt springen
Echtzeit-Radar & Feeds
Alle RSS Feeds ➔
👥 Community & Social
•
IT NachrichtenHow to improve your Android phone's battery life(29.09.2026 um 01:00 Uhr)
••
AI & KI NachrichtenAI Can Identify, Classify and Secure Data for States(29.09.2026 um 00:48 Uhr)
••
Admin & Dev ToolsGitHub Release: can1357/oh-my-pi v18.4.3 (29.09.2026)(29.09.2026 um 00:59 Uhr)
••
Sichere ProgrammierungCheap bloom for a Canvas 2D game in 8 lines (no WebGL)(29.09.2026 um 00:27 Uhr)
••••
IT NachrichtenHow to improve your Android phone's battery life(29.09.2026 um 01:00 Uhr)
••
AI & KI NachrichtenAI Can Identify, Classify and Secure Data for States(29.09.2026 um 00:48 Uhr)
••
Admin & Dev ToolsGitHub Release: can1357/oh-my-pi v18.4.3 (29.09.2026)(29.09.2026 um 00:59 Uhr)
••
Sichere ProgrammierungCheap bloom for a Canvas 2D game in 8 lines (no WebGL)(29.09.2026 um 00:27 Uhr)
•••
Intelligence View
⚡ tsecurity.de Intelligence

CVE-2021-28115

The OUGC Feedback plugin before 1.8.23 for MyBB allows XSS via the comment field of feedback during an edit operation.

0
↗ Quelle (web.nvd.nist.gov)
Reagiere als Erste:r — dein Feedback zählt!
The OUGC Feedback plugin before 1.8.23 for MyBB allows XSS via the comment field of feedback during an edit operation.

2. Cyber Threat Intelligence & Forensik

CTI Threat Relationship Graph2 Knoten / 1 Relationen
CVE / Incident Software MITRE ATT&CK CWE Weakness IoC
Exploit & Remediation Lifecycle Timeline
CVE-2021-28115
Entdeckung & Meldung
Schwachstelle identifiziert & registriert
Sicherheits-Advisory
Offizielle Warnung & CVE-Zuweisung
Exploit / PoC
Öffentlicher Nachweis/Code verfügbar (Exploit-DB/EUVD)
In-the-Wild Ausnutzung
Keine Massenausnutzung gemeldet
Patch & Schutzmaßnahmen
Upstream-Patch-Referenz vorhanden (Commit-/Advisory-Link)
Exploit Weaponization & Public PoC Radar
ELEVATED · Index 15/100
Exploit-DB
Kein EDB-Eintrag
Interaktion
Interaktion nötig
Authentifizierung
Erforderlich

3. Compliance, SLA & Vendor Adherence

Advisory Radar

Hersteller-Sicherheitsmeldungen & Patch-Status

Workaround & Virtual-Patching empfohlen
Handlungsempfehlung für Administratoren

Öffentliche PoCs existieren. Isolieren Sie das System oder wenden Sie Micro-Segmentierungsregeln an, bis offizielle Patches vorliegen.

Referenzen aus der Primärquelle („Verifiziert" nur bei Hersteller-Domäne):
  • Upstream-Referenz (Code-Hosting, kein Advisory)
    github.com
1 öffentliche Exploit-Referenz(en) detektiert (Packet Storm Security).
PoC einsehen
Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten CVE-2021-28115

Thematisch verwandte Begriffe: CVE202128115 · 6 Treffer

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

💬 Kommentare werden geladen…
Zum Aktualisieren ziehen
ZERO-DAY CVE-2026-97023 | A path traversal vulnerability in Flatpak's handling of the export/bin d…
Advisory →
tsecurity.de Icon
Offline-Lesen, Eilmeldungen & 0ms Ladezeit

Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.

Nächster Beitrag