vBulletin認証不要RCEの悪用コードが公開——未パッチシステムに重大リスク
vBulletin認証不要RCEの悪用コードが公開——未パッチシステムに重大リスク
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-28 |
| 元記事 | The Hacker News |
要約
認証なしでvBulletin掲示板ソフトウェアのPHP eval() 関数を呼び出し、任意コードを実行できるリモートコード実行(RCE)脆弱性に対するパブリックエクスプロイトコードが公開された。パッチはすでにリリースされているが、未適用のシステムはコード公開により悪用リスクが急激に高まる。vBulletinは世界中の大規模コミュニティサイト・フォーラムで広く使われており、早急なアップデートが求められる。パッチ済み環境でも設定のチェックと侵害の痕跡調査を推奨する。