CVE-2015-1434: Mylittleforum My Little Forum

Medium severity, CVSS 6.5. EPSS: 1.9% chance of exploitation in the next 30 days.

Multiple SQL injection vulnerabilities in my little forum before 2.3.4 allow remote administrators to execute arbitrary SQL commands via the (1) letter parameter in a user action or (2) edit_category parameter to index.php.

Affected products

Published 2015-02-16. Last modified 2026-06-17.