Navegación

Plantilla de tiempo de ejecución de vBulletin runMaths Preautenticación RCE

fuente: https://ssd-disclosure.com/vbulletin-runtime-template-runmaths-preauth-rce/

Se ha identificado una vulnerabilidad en vBulletin que permite a un usuario no autenticado ejecutar código arbitrario (PHP) en el servidor remoto.

Respuesta del proveedor

El proveedor ha publicado una solución disponible en: https://forum.vbulletin.com/forum/vbulletin-announcements/vbulletin-announcements_aa/4509404-vbulletin-6-2-2-is-available y https://forum.vbulletin.com/forum/vbulletin-announcements/vbulletin-announcements_aa/4509358-security-patch-released-for-vbulletin-6-2-1-6-2-0-and-6-1-6

Últimas noticias

09 DE AGOSTO, 2026

El bot de spam de WhatsApp Astaroth convierte a las víctimas brasileñas en distribuidores involuntarios de malware.

El bot de spam Astaroth para WhatsApp es una nueva arma de un troyano bancario latinoamericano de larga trayectoria. Activo desde al menos 2015, los operadores...

Leer artículo →
09 DE AGOSTO, 2026

Filtración de datos de Levi Strauss: piratas informáticos obtuvieron acceso a los sistemas de la empresa.

Levi Strauss & Co., el gigante de la moda vaquera, informó de un incidente de ciberseguridad en el que un tercero no autorizado accedió a los sistemas inter...

Leer artículo →
09 DE AGOSTO, 2026

Microsoft lanzará un nuevo informe de detección de seguridad en Teams.

Microsoft se prepara para lanzar un nuevo Informe de detección de seguridad en el centro de administración de Teams, que proporcionará a los administradores una...

Leer artículo →