Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Kritische Schwachstelle in vBulletin

- Sicherheitshinweis

Die CSBW warnt vor einer kritischen Sicherheitslücke in der Software vBulletin. Das Entwickler-Team stellt Patches und eine abgesicherte Version zur Verfügung, die die Lücke schließen.
6449.png

© Adobe Stock

Code-Ausführung möglich

Sicherheitsforschende des Unternehmens SSD Secure Disclosure publizierten am 27. Juli 2026 eine Warnmeldung zur kritischen Schwachstelle CVE-2026-61511 (EUVD-2026-49312) in vBulletin, einer Software für Internetforen. CVE-2026-61511 hat einen CVSS-Score von 9.3/10 und ermöglicht Angreifenden, maliziösen Code auf Systemen auszuführen.

Das Entwickler-Team von vBulletin stellt für die Versionen 6.1.6, 6.2.0 und 6.2.1 Patches bereit, die die Lücke schließen. Zudem veröffentlichte das Entwickler-Team die abgesicherte vBulletin-Version 6.2.2, die die Schwachstelle ebenfalls behebt.

Empfehlungen

  • Installieren Sie umgehend die vBulletin-Version 6.2.2.

  • Wenn Sie nicht auf die neuste Version wechseln können, installieren Sie je nach Konfiguration die Sicherheitspatches für die älteren Versionen 6.1.6, 6.2.0 oder 6.2.1.

Weitere Informationen

Warnmeldung von SSD Secure Disclosure (engl.)

Warnmeldung auf GitHub (engl.)

Release Note zu vBulletin 6.2.2 (engl.)

Release Notes zu Sicherheitspatches für vBulletin 6.1.6, 6.2.0 und 6.2.1 (engl.)

Schwachstellenmeldung des BSI

Schwachstellenmeldung der ENISA (engl.)