タグ: 認証前RCE

cyberpress.org

vBulletinに深刻な認証前RCE脆弱性、任意のPHPコード実行が可能に

vBulletinに存在する深刻な脆弱性により、認証されていないリモート攻撃者が脆弱なフォーラムサーバー上で任意のPHPコードを実行できることが判明しました。これによりサーバー侵害への直接的な経路が生まれます。CVE-2026-61511として追跡されているこの問題は、vBulletin 6.2.1以前、およびバージ

esecurityplanet.com

PaperCut、未修正の脆弱性が悪用され認証前RCEが可能に | eSecurity Planet

eSecurity Planet のコンテンツと製品推奨は編集上の独立性を保っています。パートナーへのリンクをクリックいただくことで、当社に収益が発生する場合があります。 詳細はこちら PaperCutは、認証なしでリモートコード実行(RCE)につながる脆弱性が攻撃者に悪用され始めたとして、NGおよびMF

meterpreter.org

vBulletinの認証前RCE脆弱性:パッチ未適用フォーラムに迫る危険

公開された攻撃コードは、パッチ適用済みの脆弱性であっても、アップデートを先延ばしにしている利用者にとって現実的な脅威に変えてしまうことがよくあります。まさにこの危険が今、vBulletinフォーラムの管理者たちに迫っています。7月27日、SSD Secure Disclosureのセキュリティ研究

cyberpress.org

マルチエージェント型攻撃チェーンで発見されたGPT-5.6 Sol UltraによるWordPress認証前RCE

WordPressに存在する深刻な認証前リモートコード実行(RCE)脆弱性が、人間の研究者ではなくAIシステムによって発見されました。 この発見はOpenAIのGPT-5.6 Sol Ultraモデルによるものとされており、WordPressのBatch APIに潜む微妙な検証バイパスを、管理者権限の完全な乗っ取りと