Vulnerabilidades em vBulletin
3 resultadosAnálise Vexday
O vBulletin apresenta um perfil de risco moderado com 3 vulnerabilidades catalogadas, das quais 3 são críticas, embora nenhuma esteja sob exploração ativa no momento. A fraqueza predominante é de validação inadequada (CWE-424), indicando falhas recorrentes em mecanismos de verificação. Com 1 vulnerabilidade publicada nos últimos 90 dias, o risco permanece atual e requer monitoramento contínuo.
CVE-2025-48827CRITICALvBulletin 5.0.0 through 5.7.5 and 6.0.0 through 6.0.3 allows unauthenticated users to invoke protected API controllers' methods when runningEPSS 77.4%CVE-2025-48828CRITICALCertain vBulletin versions might allow attackers to execute arbitrary PHP code by abusing Template Conditionals in the template engine. By cEPSS 60.3%CVE-2026-61511CRITICALvBulletin < 6.2.2 Eval Injection RCE via vb5/template/runtime.phpEPSS 1.7%