fuente: https://ssd-disclosure.com/vbulletin-runtime-template-runmaths-preauth-rce/
Se ha identificado una vulnerabilidad en vBulletin que permite a un usuario no autenticado ejecutar código arbitrario (PHP) en el servidor remoto.
Respuesta del proveedor
El proveedor ha publicado una solución disponible en: https://forum.vbulletin.com/forum/vbulletin-announcements/vbulletin-announcements_aa/4509404-vbulletin-6-2-2-is-available y https://forum.vbulletin.com/forum/vbulletin-announcements/vbulletin-announcements_aa/4509358-security-patch-released-for-vbulletin-6-2-1-6-2-0-and-6-1-6
Una campaña masiva de publicidad maliciosa utiliza páginas web falsas de Solana, Luno y TradingView con código JavaScript malicioso que ordena a los navegadores...
Leer artículo →Una cadena de exploits recientemente descubierta en GitLab muestra cómo dos vulnerabilidades de seguridad de memoria, ocultas durante mucho tiempo en Oj, una bi...
Leer artículo →La vulnerabilidad crítica de ejecución remota de código (RCE) de FastJson, CVE-2026-16723, tiene una puntuación CVSS de 9.0. Ya se han hecho públicos todos los...
Leer artículo →