Javni exploit za vBulletin: rizik za ne ažurirane forume i dalje traje

Kolege, skrećem pažnju na vest iz sajber bezbednosti: za vBulletin je objavljen javni exploit, a ranjivost je već dobila oznaku CVE-2026-61511.
Važno je:
• radi se o unauthenticated RCE kroz templateski engine;
• zakrpa za pogođene verzije objavljena je ranije, ali self-hosted instance bez ažuriranja ostaju izložene riziku;
• vBulletin Cloud je, prema navodima vendora, već zaštićen;
• aktivna eksploatacija za sada nije potvrđena.
Zašto je to važno: ovakvi slučajevi još jednom pokazuju da odlaganje ažuriranja ostavlja internet-facing servise ranjivim.
Da li ste proverili svoje instalacije? #sajberbezbednost #vBulletin #RCE #ranjivost


Poslednji komentari
Još nema komentara.