Pubblicato il 2026-07-27 · Fonte: NVD NIST
La vulnerabilità CVE-2026-61511 colpisce le versioni 5.x e 6.x di vBulletin, consentendo agli attaccanti di eseguire codice PHP arbitrario senza autenticazione. Ciò avviene a causa di una vulnerabilità di iniezione di codice nel metodo vB5_Template_Runtime::runMaths(). Gli attaccanti possono sfruttare il filtro regex non sufficientemente restrittivo per iniettare e eseguire codice PHP arbitrario. La CVSS Score di 9,8 indica un impatto critico.
Un attaccante può sfruttare questa vulnerabilità per eseguire codice PHP arbitrario sul server, potenzialmente portando a un controllo completo del sistema. Ciò può avere gravi conseguenze, come la compromissione dei dati e la possibilità di utilizzare il server come punto di partenza per ulteriori attacchi. I sistemi a rischio sono quelli che utilizzano le versioni 5.x e 6.x di vBulletin.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare vBulletin alla versione più recente disponibile. Se ciò non è possibile, è importante implementare misure di sicurezza aggiuntive, come il monitoraggio del traffico di rete e la limitazione dell'accesso al server. Inoltre, è fondamentale mantenere il software e le librerie aggiornati per prevenire future vulnerabilità.
La vulnerabilità CVE-2026-61511 è una vulnerabilità di iniezione di codice nel metodo vB5_Template_Runtime::runMaths() di vBulletin che consente l'esecuzione di codice PHP arbitrario senza autenticazione.
L'impatto della vulnerabilità è critico, poiché consente agli attaccanti di eseguire codice PHP arbitrario sul server, potenzialmente portando a un controllo completo del sistema.
Per proteggersi da questa vulnerabilità, è necessario aggiornare vBulletin alla versione più recente disponibile e implementare misure di sicurezza aggiuntive, come il monitoraggio del traffico di rete e la limitazione dell'accesso al server.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.