Plusieurs vulnérabilités ont été identifiées dans PowerPHPBoard, elles pourraient être exploitées par des attaquants distants afin d'accéder à des informations sensibles. Ces failles résultent d'erreurs présentes aux niveaux des scripts "footer.inc.php" et "header.inc.php" qui ne filtrent pas les paramètres "settings[footer]" et "settings[header]", ce qui pourrait être exploité par des attaquants distants afin d'inclure des fichiers présents au sein d'un système vulnérable.
Crédit Vulnérabilités découvertes par Digital Security Research Group (DSecRG).