vBulletin fixes critical pre-auth RCE flaw with public exploit
28/07/2026-21:08 28/07/2026-21:10 מחשבים וטכנולוגיה BleepingComputer דיווח
A critical vulnerability in the vBulletin forum software allows unauthenticated attackers to execute arbitrary PHP code through template rendering. [...]
סיכום מאמר"פגיעות בטוחות: vBulletin תוקן חולשה קריטית שאפשרה פגיעה בבטיחות רשתות. חברת vBulletin, המפתחת של תוכנת הפורום הפופולרית, הודיעה על תיקון חשוב של חולשה בבטיחות שאפשרה לפורצים לבצע קוד PHP רב-משתמשים. החולשה, שהתגלתה על ידי צוותי הבטיחות של חברת vBulletin, אפשרה לפורצים לבצע קוד PHP רב-משתמשים דרך תבניות הטמפלט. בעקבות התיקון, חברת vBulletin ממליצה לכל המשתמשים לעדכן את התוכנה לגרסה האחרונה. פגיעות בבטיחות רשתות כמו זו, שאפשרה לפורצים לבצע קוד PHP רב-משתמשים, יכולות לגרום לנזקים רבים, כולל פגיעה בנתוני המשתמשים ובבטיחות הרשת."תוכן זה נוצר על ידי בינה מלאכותית.