CVE-2026-61511
vBulletin < 6.2.2 Injection Eval RCE via vb5/template/runtime.php
- Publié
- 27 juil. 2026
- Mise à jour
- 7 août 2026
- Attribution de CNA
- VulnCheck
- Preuve observée
- 28 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XÉlevé · 30 prochains jours
- Percentile
- 99,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
vBulletin 5.x jusqu'à 5.7.5 et 6.x jusqu'à 6.2.1 contient une vulnérabilité d'injection eval dans la méthode vB5_Template_Runtime::runMaths() au sein du runtime de template qui permet à des attaquants distants non authentifiés d'exécuter du code PHP arbitraire en fournissant une entrée conçue via le paramètre pagenav[pagenumber]. Les attaquants peuvent exploiter le filtre regex insuffisamment restrictif en utilisant un encodage de type phpfuck avec des caractères autorisés pour injecter et exécuter du code PHP arbitraire via la route de template ajax/render non authentifiée, sans aucune authentification.
Sources
4- CVE-2026-61511Exploit
Exploit automatisé de preuve de concept pour la vulnérabilité RCE de vBulletin, avec scan de masse via des dorks Fofa et mode cible unique.
- CVE-2026-61511-PoC-ExploitExploit
CVE-2026-61511 – vBulletin RCE pré-authentification (CVSS 9.8). Vuln 5.x/6.x (non corrigé). Multi-exploit via Endpoint Pool, AJAX, contournement WAF PHPFuck. Kit complet : reverse shell, proxy, persistance, webshell, opérations base de données, contrôle du pare-feu, gestion des journaux, scan de masse. 2 versions : multi-exploit et vérification sûre. Python 3.8+ Utilisez de manière éthique, restez légal. 🔒
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.