{
    "id": "CVE-2010-1077",
    "published": "2010-03-23 19:30:00",
    "last_modified": "2026-06-16 23:17:27",
    "cvss_score": "6.8",
    "cvss_severity": "MEDIUM",
    "cvss_version": "2.0",
    "cvss_vector": "AV:N/AC:M/Au:N/C:P/I:P/A:P",
    "cwe": "CWE-22",
    "description": "Directory traversal vulnerability in vbseo.php in Crawlability vBSEO plugin 3.1.0 for vBulletin allows remote attackers to include and execute arbitrary local files via directory traversal sequences in the vbseourl parameter.",
    "epss_score": "0.01857",
    "epss_percentile": "0.78553",
    "kev": 0,
    "kev_due": null,
    "has_exploit": 1,
    "updated_at": "2026-10-08 18:17:10",
    "priority": {
        "rank": 2,
        "label": "Patch early",
        "why": "A public exploit exists."
    },
    "products": [
        {
            "vendor": "vbseo",
            "product": "vbseo"
        },
        {
            "vendor": "vbulletin",
            "product": "vbulletin"
        }
    ],
    "kev_detail": null,
    "exploits": [
        {
            "source": "exploit-db",
            "ref_id": "11526",
            "title": "vBSEO 3.1.0 - Local File Inclusion",
            "date": "2010-02-22",
            "url": "https://www.exploit-db.com/exploits/11526"
        }
    ],
    "refs_list": [
        "http://packetstormsecurity.org/1002-exploits/vbseo-lfi.txt",
        "http://www.exploit-db.com/exploits/11526",
        "http://www.vupen.com/english/advisories/2010/0442",
        "https://exchange.xforce.ibmcloud.com/vulnerabilities/56439",
        "http://packetstormsecurity.org/1002-exploits/vbseo-lfi.txt",
        "http://www.exploit-db.com/exploits/11526",
        "http://www.vupen.com/english/advisories/2010/0442",
        "https://exchange.xforce.ibmcloud.com/vulnerabilities/56439"
    ]
}