
CVE-2018-25249 MyBB My Arcade Plugin 1.3 contains a persistent cross-site scripting vulnerability that allows authenticated users to inject malicious scripts through arcade game sco… https://www.cve.org/CVERecord?id=CVE-2018-25249
Post summary
CVE-2018-25249 describes a persistent client‑side XSS flaw in MyBB My Arcade Plugin 1.3 that permits authenticated users to inject scripts.
