Navegación

CVE-2026-61511: Se divulga la ejecución remota de código (RCE) con preautenticación de vBulletin y una prueba de concepto (PoC) pública.

fuente: https://securityonline.info/vbulletin-preauth-rce-cve-2026-61511/

Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-61511, una ejecución remota de código (RCE) sin autenticación previa en vBulletin. Este fallo permite que un atacante no autenticado ejecute PHP en el servidor mediante una vulnerabilidad de análisis matemático. vBulletin lo corrigió en la versión 6.2.2.

Últimas noticias

02 DE SEPTIEMBRE, 2026

CVE-2026-68162: Escalamiento de raíz del núcleo de Linux PoC Público.

Una vulnerabilidad del kernel de Linux, identificada como CVE-2026-68162, afecta al código de red SCTP. Su calificación CVSS es de 7.8. Investigadores de NebuSe...

Leer artículo
02 DE SEPTIEMBRE, 2026

Un hacker ruso extraditado se enfrenta a cargos por una campaña de malware en Excel que infectó a miles de personas.

El Departamento de Justicia de Estados Unidos (DoJ) acusó a un ciudadano ruso, extraditado de Chipre el 28 de agosto, de utilizar aproximadamente 255 cuentas fa...

Leer artículo
02 DE SEPTIEMBRE, 2026

Atacan cuentas root de AWS en más de 150 organizaciones.

Datadog Security Research observó una campaña de password-spraying dirigida a cuentas root de AWS en más de 150 organizaciones entre el 24 de julio y el 23 de a...

Leer artículo