Kritiek lek in forumsoftware vBulletin maakt remote code execution mogelijk
woensdag, 29 juli 2026 (09:52) - Security.NL
In dit artikel:
Forumsoftware vBulletin bevat een kritieke kwetsbaarheid waarmee een ongeauthenticeerde aanvaller op afstand code kan uitvoeren. De fout zit in een PHP-script en kan worden misbruikt om PHP-code te injecteren en uit te voeren. De leverancier heeft inmiddels updates uitgebracht voor vBulletin 6.2.1 Patch Level 1, 6.2.0 en 6.1.6 en roept beheerders van tienduizenden fora dringend op zo snel mogelijk te patchen. Volgens de analyse zijn de technische details en het CVE-nummer, CVE-2026-61511, nu pas openbaar gemaakt, terwijl er al publieke exploitcode op internet circuleert. Dat maakt snelle installatie van de fixes extra urgent. Een jaar geleden werden al twee andere kritieke vBulletin-lekken actief misbruikt.
BEKIJK OOK:
De Oranjezomer: Rob Geus niet rouwig om einde van gratis broodjes kaas bij KLM: 'Mooiste bericht van de dag!'
De Oranjezomer: Rob Geus niet rouwig om einde van gratis broodjes kaas bij KLM: 'Mooiste bericht van de dag!'