Navegación

CVE-2026-61511: Se divulga la ejecución remota de código (RCE) con preautenticación de vBulletin y una prueba de concepto (PoC) pública.

fuente: https://securityonline.info/vbulletin-preauth-rce-cve-2026-61511/

Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-61511, una ejecución remota de código (RCE) sin autenticación previa en vBulletin. Este fallo permite que un atacante no autenticado ejecute PHP en el servidor mediante una vulnerabilidad de análisis matemático. vBulletin lo corrigió en la versión 6.2.2.

Últimas noticias

13 DE JULIO, 2026

El malware RedHook para Android ahora utiliza Wireless ADB para acceder a la consola.

Una nueva versión del malware RedHook para Android abusa del mecanismo de depuración inalámbrica de Android (Wireless ADB) de una manera novedosa para obtener p...

Leer artículo
13 DE JULIO, 2026

Debian 13.6 ya disponible.

Debian 13.6 es la sexta actualización de mantenimiento de «Trixie», recomendada especialmente para nuevas instalaciones

Leer artículo
13 DE JULIO, 2026

Condenado negociador que extorsionaba a víctimas de ransomware.

Angelo Martino, un negociador de ransomware, ha sido condenado a prisión por extorsionar a las víctimas que representaba al colaborar con los cibercriminales.

Leer artículo