CVE-2025-48828
97Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actcvss 9epss 60%
de la publicación al arma29 días
Publicada en NVD27 may
1ª PoC+29d
metasploit23 may
VulnCheck26 may
probabilidad de explotación
60%top 1% de las CVE
explotación observada
síVulnCheck
3 exploit(s) público(s)
Certain vBulletin versions might allow attackers to execute arbitrary PHP code by abusing Template Conditionals in the template engine. By crafting template code in an alternative PHP function invocation syntax, such as the "var_dump"("test") syntax, attackers can bypass security checks and execute arbitrary PHP code, as exploited in the wild in May 2025.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Productos afectados
vBulletin · vBulletinPoCs públicas encontradas — 3
githubgithub.com/ill-deed/vBulletin-CVE-2025-48828-Multi-target★ 0cve_referenceblog.kevintel.com/vbulletin-replaceadtemplate-kev/no verificadovulncheckvulncheck.com/xdb/65e29379639ano verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.