タグ: フォーラムソフトウェア

bleepingcomputer.com

vBulletin、公開エクスプロイトが存在する重大な事前認証RCE脆弱性を修正

フォーラムソフトウェア「vBulletin」に存在する重大な脆弱性により、認証を受けていない攻撃者がテンプレートレンダリング機能を通じて任意のPHPコードを実行できることが分かりました。 このセキュリティ問題はCVE-2026-61511として追跡されており、vBulletinの5.xブランチではバージョン5.7.5

cyberpress.org

クリティカルなvBulletinの脆弱性、未認証の攻撃者によるリモートPHPコード実行が可能に

最も広く利用されているフォーラムソフトウェアプラットフォームの一つであるvBulletinにおいて、クリティカルなリモートコード実行の脆弱性が公表されました。この脆弱性により、未認証の攻撃者がユーザーの操作や認証情報を一切必要とせず、影響を受けるサーバー上で任意のPHPコードを実行できてしまいます。 CVE-2026

meterpreter.org

phpBB 認証バイパスの脆弱性、バージョン3.3.17で修正

かつてインターネットフォーラムはデジタルライフの中心的存在でしたが、今日でも多くのフォーラムがプライベートメッセージや制限付きセクション、長年の個人履歴を抱えたアカウントを保持し続けています。そのような人気フォーラムプラットフォームのphpBBで重大な脆弱性が発見され、たった1つのHTTPリクエス

bleepingcomputer.com

phpBBフォーラム、10年間潜伏していた認証バイパスの脆弱性を修正

phpBBフォーラムソフトウェアで10年前から存在していた認証バイパスの脆弱性が発見されました。この脆弱性を悪用すると、攻撃者は管理者を含む任意のユーザーとしてログインできてしまいます。 この欠陥には識別子が割り当てられておらず、単一のHTTPリクエストだけで簡単に悪用できます。影響を受けるバージョンはphpBB 4

infosecurity-magazine.com

phpBBの重大な脆弱性、1回のリクエストで任意アカウントの乗っ取りが可能に

フォーラムソフトウェア「phpBB」に重大な脆弱性が発見されました。この脆弱性を悪用すると、攻撃者は認証なしの1回のリクエストだけで、管理者を含む任意のアカウントをパスワード不要で乗っ取ることができます。 PTT-2026-004として追跡されているこの脆弱性は、CVSSスコア9.4と評価されており、公式のCVE ID