Schlagwort: vBulletin


  • Kritische RCE-Schwachstelle in vBulletin: Öffentlicher Exploit verfügbar

    Eine kritische Schwachstelle in vBulletin kann es nicht authentifizierten Angreifern ermöglichen, beliebigen PHP-Code auf anfälligen Forenservern auszuführen. Die als CVE-2026-61511 verfolgte Sicherheitslücke betrifft mehrere Versionen der 5.x- und 6.x-Reihen. Inzwischen ist auch ein öffentlicher Proof-of-Concept-Exploit verfügbar. Administratoren sollten die verfügbaren Sicherheitsupdates umgehend installieren. Besonders gefährdet sind öffentlich über das Internet erreichbare Foren, da Angreifer die…