Back

CVE-2006-0470

Cross-site scripting (XSS) vulnerability in search.php in MyBulletinBoard (MyBB) 1.02 allows remote attackers to inject arbitrary web script or HTML via the (1) sortby and (2) sortordr parameters, which are not properly handled in a redirection.

Published: Jan 31, 2006 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (7)

Vendor Product Version
mybulletinboard mybulletinboard 1.0.1
mybulletinboard mybulletinboard 1.0.2
mybulletinboard mybulletinboard 1.0_final
mybulletinboard mybulletinboard 1.0_pr2
mybulletinboard mybulletinboard 1.0_preview_release_2
mybulletinboard mybulletinboard 1.0_rc2
mybulletinboard mybulletinboard 1.0_rc4

GitHub Security Advisory GHSA-wv83-w2gg-qf8w

Cross-site scripting (XSS) vulnerability in search.php in MyBulletinBoard (MyBB) 1.02 allows...

Risk Scores

CVSS Score 4.3 / 10
EPSS Score 2.49%

Top 17% most likely to be exploited

Threat Score 17.9 / 100

Data Sources

NVD EPSS GitHub