Xenforo 2.3.8 is vulnerable to SSRF. Attackers that have administrator privileges or are able to add/save RSS feeds can enumerate internal services (ports) or expose the original IP address of the server.
We have discovered 651 live websites that are affected by CVE-2026-51833.
| Product | |
| Category | Message Boards |
| Vulnerable Domains | 651 live websites (100% of XenForo install base) |
| Vulnerable Versions |
|
| Vulnerable Versions Count | 26 versions ( 100% of all versions) |
| 363 websites | |
| 144 websites | |
| 32 websites | |
| 30 websites | |
| 13 websites | |
| 11 websites | |
| 8 websites | |
| 6 websites | |
| 6 websites | |
| 5 websites |
| .com | 325 websites |
| .ru | 141 websites |
| .net | 53 websites |
| .org | 36 websites |
| .co.uk | 20 websites |
| .de | 17 websites |
| .ca | 5 websites |
| .co | 5 websites |
| .nl | 4 websites |
| .se | 3 websites |
| Domain | Country | Rank | Contacts |
|---|---|---|---|
| *************.com | **,*** | ||
| ****************.com | ***,*** | ||
| ****************.com | ***,*** | ||
| *******.com | ***,*** | ||
| ******.com | ***,*** | ||
| *****.******.com | ***,*** | ||
| **********.com | ***,*** | ||
| ***********.com | ***,*** | ||
| **************.com | ***,*** | ||
| **********.net | ***,*** |