Vulnerabilidad en XenForo (CVE-2025-71279)
Gravedad CVSS v4.0:
CRÍTICA
Tipo:
CWE-287
Autenticación incorrecta
Fecha de publicación:
01/04/2026
Última modificación:
01/04/2026
Descripción
XenForo anterior a 2.3.7 contiene un problema de seguridad que afecta a las Passkeys que se han añadido a las cuentas de usuario. Un atacante podría comprometer la seguridad de la autenticación basada en Passkey.
Impacto
Puntuación base 4.0
9.30
Gravedad 4.0
CRÍTICA
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:xenforo:xenforo:*:*:*:*:*:*:*:* | 2.3.7 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



