Back to Database
Status published
High
CVE-2021-26636
Maxboard Remote Code Execution
Vulnerability Description
Stored XSS and SQL injection vulnerability in MaxBoard could lead to occur Remote Code Execution, which could lead to information exposure and privilege escalation.
Impact Analysis
Refer to official advisory for detailed impact metrics.
Remediation
Ensure systems are updated to the latest vendor-supplied patch levels.
THREAT MONITOR
Am I Vulnerable?
Launch our assessment wizard to check if your infrastructure is exposed to • CVE-2021-26636
Credits & Attribution
No credits recorded in the NVD database.
Affected Vendor
MaxBoard
View all reports →Affected Software
MaxBoard
Vulnerable Versions:
unspecified
Timeline
Official Publish:
June 22nd, 2022
Last Modified:
August 3rd, 2024
Added to House:
July 21st, 2026
CVSS Vectors
V3:
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
MITRE ATT&CK TTPs
T1189
Drive-by Compromise
Initial Access
T1059.007
JavaScript
Execution
T1539
Steal Web Session Cookie
Collection
T1213
Data from Information Repositories
Collection
T1567
Exfiltration Over Web Service
Exfiltration
T1491.001
Defacement
Impact
T1190
Exploit Public-Facing Application
Initial Access
T1059
Command and Scripting Interpreter
Execution
T1213.006
Databases
Collection
T1485
Data Destruction
Impact