Public exploit для vBulletin: риск для не обновлённых форумов сохраняется

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности: для vBulletin опубликован public exploit, а уязвимость уже получила идентификатор CVE-2026-61511.
Что важно:
• речь идёт об unauthenticated RCE через шаблонный движок;
• патч для affected версий был выпущен заранее, но self-hosted инстансы без обновления остаются под риском;
• vBulletin Cloud, по словам вендора, уже защищён;
• активная эксплуатация пока не подтверждена.
Почему это важно: такие случаи снова показывают, что задержка с обновлением оставляет интернет-facing сервисы уязвимыми.
Вы уже проверили свои инсталляции? #кибербезопасность #vBulletin #RCE #vulnerability


Последние комментарии
Комментариев пока нет.