My News ← 戻る

vBulletin認証不要RCEの悪用コードが公開——未パッチシステムに重大リスク

vBulletin認証不要RCEの悪用コードが公開——未パッチシステムに重大リスク

項目 内容
ジャンル セキュリティ
日付 2026-07-28
元記事 The Hacker News

要約

認証なしでvBulletin掲示板ソフトウェアのPHP eval() 関数を呼び出し、任意コードを実行できるリモートコード実行(RCE)脆弱性に対するパブリックエクスプロイトコードが公開された。パッチはすでにリリースされているが、未適用のシステムはコード公開により悪用リスクが急激に高まる。vBulletinは世界中の大規模コミュニティサイト・フォーラムで広く使われており、早急なアップデートが求められる。パッチ済み環境でも設定のチェックと侵害の痕跡調査を推奨する。


元記事を読む →