Back

MEDIUM

MyBB Thread Redirect Plugin 0.2.1 - Cross-Site Scripting

Published Jan 23, 2026

Description

MyBB Thread Redirect Plugin 0.2.1 contains a cross-site scripting vulnerability in the custom text input field for thread redirects. Attackers can inject malicious SVG scripts that will execute when other users view the thread, allowing arbitrary script execution.

Affected products

Remediation

No remediation recorded yet.

Metrics

References (3)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner VulnCheck
Published Jan 23, 2026
Updated Jan 23, 2026
Reserved Sep 30, 2025
CISA Vulnrichment
Updated Jan 23, 2026
NVD
Status Analyzed
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a