{"api_version":"1","generated_at":"2026-07-23T07:11:21+00:00","cve":"CVE-2010-4522","urls":{"html":"https://cve.report/CVE-2010-4522","api":"https://cve.report/api/cve/CVE-2010-4522.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2010-4522","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2010-4522"},"summary":{"title":"CVE-2010-4522","description":"Multiple cross-site scripting (XSS) vulnerabilities in MyBB (aka MyBulletinBoard) 1.4.14, and 1.6.x before 1.6.1, allow remote attackers to inject arbitrary web script or HTML via vectors related to (1) editpost.php, (2) member.php, and (3) newreply.php.","state":"PUBLISHED","assigner":"redhat","published_at":"2010-12-30 21:00:02","updated_at":"2026-04-29 01:13:23"},"problem_types":["CWE-79","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"4.3","severity":"","vector":"AV:N/AC:M/Au:N/C:N/I:P/A:N","data":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:N/I:P/A:N","baseScore":4.3,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"NONE","integrityImpact":"PARTIAL","availabilityImpact":"NONE"}}],"references":[{"url":"http://openwall.com/lists/oss-security/2010/12/20/1","name":"http://openwall.com/lists/oss-security/2010/12/20/1","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"oss-security - CVE Request: MyBB XSS bugs","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://openwall.com/lists/oss-security/2010/12/22/2","name":"http://openwall.com/lists/oss-security/2010/12/22/2","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"oss-security - Re: CVE Request: MyBB XSS bugs","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://blog.mybb.com/2010/12/15/mybb-1-6-1-release-1-4-14-update/","name":"http://blog.mybb.com/2010/12/15/mybb-1-6-1-release-1-4-14-update/","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Patch","Vendor Advisory"],"title":"MyBB Blog  » Blog Archive   » MyBB 1.6.1 Release & 1.4.14 Update","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2010-4522","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2010-4522","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2010","cve_id":"4522","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mybb","cpe5":"mybb","cpe6":"1.4.14","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2010","cve_id":"4522","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"mybb","cpe5":"mybb","cpe6":"1.6.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-07T03:51:16.972Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"tags":["x_refsource_CONFIRM","x_transferred"],"url":"http://blog.mybb.com/2010/12/15/mybb-1-6-1-release-1-4-14-update/"},{"name":"[oss-security] 20101220 CVE Request: MyBB XSS bugs","tags":["mailing-list","x_refsource_MLIST","x_transferred"],"url":"http://openwall.com/lists/oss-security/2010/12/20/1"},{"name":"[oss-security] 20101221 Re: CVE Request: MyBB XSS bugs","tags":["mailing-list","x_refsource_MLIST","x_transferred"],"url":"http://openwall.com/lists/oss-security/2010/12/22/2"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"descriptions":[{"lang":"en","value":"Multiple cross-site scripting (XSS) vulnerabilities in MyBB (aka MyBulletinBoard) 1.4.14, and 1.6.x before 1.6.1, allow remote attackers to inject arbitrary web script or HTML via vectors related to (1) editpost.php, (2) member.php, and (3) newreply.php."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2010-12-30T20:00:00.000Z","orgId":"53f830b8-0a3f-465b-8143-3b8a9948e749","shortName":"redhat"},"references":[{"tags":["x_refsource_CONFIRM"],"url":"http://blog.mybb.com/2010/12/15/mybb-1-6-1-release-1-4-14-update/"},{"name":"[oss-security] 20101220 CVE Request: MyBB XSS bugs","tags":["mailing-list","x_refsource_MLIST"],"url":"http://openwall.com/lists/oss-security/2010/12/20/1"},{"name":"[oss-security] 20101221 Re: CVE Request: MyBB XSS bugs","tags":["mailing-list","x_refsource_MLIST"],"url":"http://openwall.com/lists/oss-security/2010/12/22/2"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"secalert@redhat.com","ID":"CVE-2010-4522","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Multiple cross-site scripting (XSS) vulnerabilities in MyBB (aka MyBulletinBoard) 1.4.14, and 1.6.x before 1.6.1, allow remote attackers to inject arbitrary web script or HTML via vectors related to (1) editpost.php, (2) member.php, and (3) newreply.php."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"http://blog.mybb.com/2010/12/15/mybb-1-6-1-release-1-4-14-update/","refsource":"CONFIRM","url":"http://blog.mybb.com/2010/12/15/mybb-1-6-1-release-1-4-14-update/"},{"name":"[oss-security] 20101220 CVE Request: MyBB XSS bugs","refsource":"MLIST","url":"http://openwall.com/lists/oss-security/2010/12/20/1"},{"name":"[oss-security] 20101221 Re: CVE Request: MyBB XSS bugs","refsource":"MLIST","url":"http://openwall.com/lists/oss-security/2010/12/22/2"}]}}}},"cveMetadata":{"assignerOrgId":"53f830b8-0a3f-465b-8143-3b8a9948e749","assignerShortName":"redhat","cveId":"CVE-2010-4522","datePublished":"2010-12-30T20:00:00.000Z","dateReserved":"2010-12-09T00:00:00.000Z","dateUpdated":"2024-09-16T20:22:36.682Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2010-12-30 21:00:02","lastModifiedDate":"2026-04-29 01:13:23","problem_types":["CWE-79","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:N/I:P/A:N","baseScore":4.3,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"NONE","integrityImpact":"PARTIAL","availabilityImpact":"NONE"},"baseSeverity":"MEDIUM","exploitabilityScore":8.6,"impactScore":2.9,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":true}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:mybb:mybb:1.4.14:*:*:*:*:*:*:*","matchCriteriaId":"BCDC1181-A2B7-4D1B-B2BF-DAC9E58E88C3"},{"vulnerable":true,"criteria":"cpe:2.3:a:mybb:mybb:1.6.0:*:*:*:*:*:*:*","matchCriteriaId":"E5B50C36-C3D7-48FD-805B-4A94E727C93F"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2010","CveId":"4522","Ordinal":"1","Title":"CVE-2010-4522","CVE":"CVE-2010-4522","Year":"2010"},"notes":[{"CveYear":"2010","CveId":"4522","Ordinal":"1","NoteData":"Multiple cross-site scripting (XSS) vulnerabilities in MyBB (aka MyBulletinBoard) 1.4.14, and 1.6.x before 1.6.1, allow remote attackers to inject arbitrary web script or HTML via vectors related to (1) editpost.php, (2) member.php, and (3) newreply.php.","Type":"Description","Title":"CVE-2010-4522"},{"CveYear":"2010","CveId":"4522","Ordinal":"2","NoteData":"2010-12-30","Type":"Other","Title":"Published"}]}}}