
vBulletin 5.x até 5.7.5 e 6.x até 6.2.1 contém uma vulnerabilidade de injeção de eval no método vB5_Template_Runtime::runMaths() dentro do runtime de templates que permite que atacantes remotos não autenticados executem código PHP arbitrário
Prova de Conceito (PoC) educacional e defensiva para validar a exposição à vulnerabilidade do vBulletin CVE-2026-61511 – Execução Remota de Código não Autenticada.
Telegram: https://t.me/thecodeb0ss
Este repositório fornece uma prova de conceito defensiva de detecção e validação para a vulnerabilidade do vBulletin CVE-2026-61511.
De acordo com pesquisas de segurança publicamente disponíveis, a CVE-2026-61511 descreve uma vulnerabilidade crítica de injeção de eval no runtime de templates do vBulletin que, sob condições específicas, pode resultar em .
O objetivo deste projeto é ajudar:
a identificar instalações vulneráveis do vBulletin, a reproduzir o problema em ambientes laboratoriais autorizados e a verificar a remediação bem-sucedida após a aplicação das atualizações oficiais de segurança.
Este repositório destina-se estritamente a fins educacionais, defensivos e de pesquisa de segurança autorizada.
| CVE | Descrição |
|---|---|
| CVE-2026-61511 | vBulletin 5.x até 5.7.5 e 6.x até 6.2.1 contém uma vulnerabilidade de injeção de eval no método vB5_Template_Runtime::runMaths() no runtime de templates que permite a atacantes remotos não autenticados executar código PHP arbitrário ao fornecer entrada maliciosa através do parâmetro pagenav[pagenumber]. Os atacantes podem explorar o filtro regex insuficientemente restritivo usando codificação estilo phpfuck com caracteres permitidos para injetar e executar código PHP arbitrário via rota de template ajax/render não autenticada, sem qualquer autenticação. |
CWE: CWE-95 – Neutralização Incorreta de Diretivas em Código Dinamicamente Avaliado ('Injeção de Eval')
Pontuação CVSS: 9.3 (Crítica)
De acordo com os avisos públicos, as seguintes versões do vBulletin são afetadas:
Os usuários devem atualizar para a versão corrigida mais recente fornecida pelo vBulletin.
Este projeto foi projetado para auxiliar defensores em:

ajax/renderpagenav[pagenumber] contendo entrada maliciosavB5_Template_Runtime::runMaths()A vulnerabilidade existe porque o filtro regex é insuficientemente restritivo, permitindo que atacantes contornem a validação pretendida usando técnicas de codificação estilo PHPFuck.
Este repositório foi publicado exclusivamente para:
O software deve ser executado somente contra:
Testes não autorizados contra sistemas que você não possui ou administra podem violar leis locais, políticas organizacionais ou regulamentos internacionais.
O autor não incentiva ou apoia:
Este repositório demonstra o comportamento de vulnerabilidades divulgadas publicamente apenas para validação defensiva e fins educacionais.
Ele não tem a intenção de funcionar como uma estrutura de exploração ofensiva ou de facilitar o acesso não autorizado.
Espera-se que os usuários cumpram todas as leis, regulamentos e práticas de divulgação responsável aplicáveis.
A prova de conceito foi desenvolvida e validada no seguinte ambiente:
A execução em outros sistemas operacionais ou versões do Python pode exigir pequenas modificações.
Os administradores são fortemente incentivados a:
Créditos: Egidio Romano por descobrir e divulgar esta vulnerabilidade.
Este projeto é disponibilizado para pesquisa educacional e defensiva de segurança.
Os usuários são os únicos responsáveis por garantir que todos os testes sejam conduzidos com a devida autorização e em conformidade com leis, regulamentos e políticas organizacionais aplicáveis.
O SOFTWARE É FORNECIDO "NO ESTADO EM QUE SE ENCONTRA", SEM GARANTIA DE QUALQUER TIPO, EXPRESSA OU IMPLÍCITA, INCLUINDO, MAS NÃO SE LIMITANDO ÀS GARANTIAS DE COMERCIABILIDADE, ADEQUAÇÃO A UM FIM ESPECÍFICO E NÃO VIOLAÇÃO.
EM NENHUM CASO O AUTOR OU OS DETENTORES DOS DIREITOS AUTORAIS SERÃO RESPONSÁVEIS POR QUALQUER RECLAMAÇÃO, DANOS OU OUTRA RESPONSABILIDADE, SEJA EM UMA AÇÃO DE CONTRATO, ATO ILÍCITO OU DE OUTRA FORMA, DECORRENTE DE, OU EM CONEXÃO COM O SOFTWARE OU O USO OU OUTRAS NEGOCIAÇÕES NO SOFTWARE.
Ao usar este repositório, você reconhece que é o único responsável por garantir que suas atividades sejam autorizadas e estejam em conformidade com todas as leis, regulamentos e políticas organizacionais aplicáveis.