Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Showing posts with label vbulletin. Show all posts
Showing posts with label vbulletin. Show all posts

PostHeaderIcon vBulletin soluciona vulnerabilidad crítica de RCE previa a la autenticación con exploit público


Se ha detectado una vulnerabilidad crítica (CVE-2026-61511) en el software de foros vBulletin (versiones 5.x y 6.x) que permite a atacantes no autenticados ejecutar código PHP remoto. El fallo se debe a una sanitización insuficiente de datos en la función `runMaths()`, y ya existe un exploit público (PoC) disponible. Se recomienda actualizar a la versión 6.2.2 o aplicar los parches correspondientes para mitigar el riesgo.



PostHeaderIcon Fallo crítico de vBulletin permite ejecución remota de código PHP


vBulletin ha corregido la vulnerabilidad CVE-2026-61511, un fallo crítico de ejecución remota de código. Este error permitía que atacantes no autenticados ejecutaran código PHP arbitrario para comprometer servidores de foros vulnerables. El problema afectaba a las versiones 6.2.1 y anteriores, así como a las 6.1.6 y anteriores, localizándose específicamente en el método vB5_Template_Runtime::runMaths() del archivo /includes/vb5/template/runtime.php.