CVE-2026-73312: Drei OAuth2-Schwachstellen in XenForo

This text was generated using artificial intelligence (AI).XenForo veröffentlichte am 8. September 2026 Sicherheitsfixes für drei OAuth2-Schwachstellen in XenForo. Betroffen sind XenForo-Versionen vor 2.3.13. Die CVEs CVE-2026-73309, CVE-2026-73311 and CVE-2026-73312 sind jeweils mit CVSS 4.0: 9.1 bewertet.

Nach Angaben von XenForo enthält Version 2.3.13 Sicherheitsfixes für die betroffenen Versionen. Organisationen sollten daher öffentlich erreichbare XenForo-Instanzen erfassen, ihren Patchstatus prüfen und Systeme vor 2.3.13 priorisiert aktualisieren.

Are my systems affected? Check now →