← Back to browse · API

CVE-2020-17496

Severity
CRITICAL
CVSS
9.8
EPSS
0.8774
Risk score
94.91
CISA KEV
Yes
PoC
No
Published
2021-11-03
Modified
2021-11-03
First seen
2026-08-07
Aliases
EUVD-2020-9444, GHSA-J77P-6WX9-CJQQ
Products
n/a:n/a n/a, vBulletin:vBulletin
Sources
euvd EUVD-2020-9444
cisa.gov CVE-2020-17496

Description

The PHP module within vBulletin contains an unspecified vulnerability that allows for remote code execution via crafted subWidgets data in an ajax/render/widget_tabbedcontainer_tab_panel request. This CVE ID resolves an incomplete patch for CVE-2019-16759.

References