fuente: https://securityonline.info/vbulletin-preauth-rce-cve-2026-61511/
Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-61511, una ejecución remota de código (RCE) sin autenticación previa en vBulletin. Este fallo permite que un atacante no autenticado ejecute PHP en el servidor mediante una vulnerabilidad de análisis matemático. vBulletin lo corrigió en la versión 6.2.2.
Una operación ciberdelictiva a gran escala está utilizando miles de sitios web de pequeñas empresas comprometidos para distribuir malware ClickFix almacenado en...
Leer artículo →Microsoft alerta sobre una "campaña de phishing de alto volumen" que utiliza caracteres Unicode invisibles para eludir los filtros de correo electróni...
Leer artículo →Apache lanzó una actualización crítica de software para corregir múltiples vulnerabilidades de seguridad en Apache Allura. Estas vulnerabilidades incluyen ataqu...
Leer artículo →