CVE-2025-48828
97Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actcvss 9epss 60%
da publicação à arma29 dias
Publicada no NVD27 de mai.
1ª PoC+29d
metasploit23 de mai.
VulnCheck26 de mai.
probabilidade de exploração
60%top 1% das CVEs
exploração observada
simVulnCheck
3 exploit(s) público(s)
Certain vBulletin versions might allow attackers to execute arbitrary PHP code by abusing Template Conditionals in the template engine. By crafting template code in an alternative PHP function invocation syntax, such as the "var_dump"("test") syntax, attackers can bypass security checks and execute arbitrary PHP code, as exploited in the wild in May 2025.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Produtos afetados
vBulletin · vBulletinPoCs públicas encontradas — 3
githubgithub.com/ill-deed/vBulletin-CVE-2025-48828-Multi-target★ 0cve_referenceblog.kevintel.com/vbulletin-replaceadtemplate-kev/não verificadovulncheckvulncheck.com/xdb/65e29379639anão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.