Логотип exploitDog
bind:CVE-2025-48828
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2025-48828

Количество 3

Количество 3

nvd логотип

CVE-2025-48828

3 месяца назад

Certain vBulletin versions might allow attackers to execute arbitrary PHP code by abusing Template Conditionals in the template engine. By crafting template code in an alternative PHP function invocation syntax, such as the "var_dump"("test") syntax, attackers can bypass security checks and execute arbitrary PHP code, as exploited in the wild in May 2025.

CVSS3: 9
EPSS: Средний
github логотип

GHSA-58pj-rcxg-3vhg

3 месяца назад

Certain vBulletin versions might allow attackers to execute arbitrary PHP code by abusing Template Conditionals in the template engine. By crafting template code in an alternative PHP function invocation syntax, such as the "var_dump"("test") syntax, attackers can bypass security checks and execute arbitrary PHP code.

CVSS3: 9
EPSS: Средний
fstec логотип

BDU:2025-06791

3 месяца назад

Уязвимость коммерческого веб-форума vBulletin, связанная с неправильной защитой альтернативного пути, позволяющая нарушителю обойти существующие ограничения безопасности и выполнить произвольный код

CVSS3: 9
EPSS: Средний

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2025-48828

Certain vBulletin versions might allow attackers to execute arbitrary PHP code by abusing Template Conditionals in the template engine. By crafting template code in an alternative PHP function invocation syntax, such as the "var_dump"("test") syntax, attackers can bypass security checks and execute arbitrary PHP code, as exploited in the wild in May 2025.

CVSS3: 9
70%
Средний
3 месяца назад
github логотип
GHSA-58pj-rcxg-3vhg

Certain vBulletin versions might allow attackers to execute arbitrary PHP code by abusing Template Conditionals in the template engine. By crafting template code in an alternative PHP function invocation syntax, such as the "var_dump"("test") syntax, attackers can bypass security checks and execute arbitrary PHP code.

CVSS3: 9
70%
Средний
3 месяца назад
fstec логотип
BDU:2025-06791

Уязвимость коммерческого веб-форума vBulletin, связанная с неправильной защитой альтернативного пути, позволяющая нарушителю обойти существующие ограничения безопасности и выполнить произвольный код

CVSS3: 9
70%
Средний
3 месяца назад

Уязвимостей на страницу