Back

CVE-2006-0523

SQL injection vulnerability in global.php in MyBB before 1.03 allows remote attackers to execute arbitrary SQL commands via the templatelist variable.

Published: Feb 2, 2006 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (7)

Vendor Product Version
mybulletinboard mybulletinboard 1.0.1
mybulletinboard mybulletinboard 1.0.2
mybulletinboard mybulletinboard 1.0_final
mybulletinboard mybulletinboard 1.0_pr2
mybulletinboard mybulletinboard 1.0_preview_release_2
mybulletinboard mybulletinboard 1.0_rc2
mybulletinboard mybulletinboard 1.0_rc4

GitHub Security Advisory GHSA-r4r9-2236-r5fc

SQL injection vulnerability in global.php in MyBB before 1.03 allows remote attackers to execute...

Risk Scores

CVSS Score 7.5 / 10
EPSS Score 1.21%

Top 34% most likely to be exploited

Threat Score 30.4 / 100

Data Sources

NVD EPSS GitHub