CVE-2018-25384

Wikidforum 2.20 contains a cross-site scripting vulnerability that allows authenticated attackers to inject malicious scripts by submitting crafted HTML in the reply_text parameter. Attackers can post comments containing JavaScript code through the rpc.php endpoint that executes in other users' browsers when viewing forum replies.
Configurations

No configuration.

History

21 Jul 2026, 12:10

Type Values Removed Values Added
Summary
  • (es) Wikidforum 2.20 contiene una vulnerabilidad de cross-site scripting que permite a atacantes autenticados inyectar scripts maliciosos al enviar HTML manipulado en el parámetro reply_text. Los atacantes pueden publicar comentarios que contienen código JavaScript a través del endpoint rpc.PHP que se ejecuta en los navegadores de otros usuarios al ver las respuestas del foro.

29 May 2026, 16:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-05-29 16:16

Updated : 2026-07-21 12:10


NVD link : CVE-2018-25384

Mitre link : CVE-2018-25384

CVE.ORG link : CVE-2018-25384


JSON object : View

Products Affected

No product.

CWE
CWE-79

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')