Kritische Schwachstelle in vBulletin
- Sicherheitshinweis
© Adobe Stock
Code-Ausführung möglich
Sicherheitsforschende des Unternehmens SSD Secure Disclosure publizierten am 27. Juli 2026 eine Warnmeldung zur kritischen Schwachstelle CVE-2026-61511 (EUVD-2026-49312) in vBulletin, einer Software für Internetforen. CVE-2026-61511 hat einen CVSS-Score von 9.3/10 und ermöglicht Angreifenden, maliziösen Code auf Systemen auszuführen.
Das Entwickler-Team von vBulletin stellt für die Versionen 6.1.6, 6.2.0 und 6.2.1 Patches bereit, die die Lücke schließen. Zudem veröffentlichte das Entwickler-Team die abgesicherte vBulletin-Version 6.2.2, die die Schwachstelle ebenfalls behebt.
Empfehlungen
-
Installieren Sie umgehend die vBulletin-Version 6.2.2.
-
Wenn Sie nicht auf die neuste Version wechseln können, installieren Sie je nach Konfiguration die Sicherheitspatches für die älteren Versionen 6.1.6, 6.2.0 oder 6.2.1.
Weitere Informationen
Warnmeldung von SSD Secure Disclosure (engl.)
Warnmeldung auf GitHub (engl.)
Release Note zu vBulletin 6.2.2 (engl.)
Release Notes zu Sicherheitspatches für vBulletin 6.1.6, 6.2.0 und 6.2.1 (engl.)