Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
[CVE-2026-48611] phpBB 存在 10 年之久的严重漏洞,影响数千万用户和数千论坛
aikido.dev
| 漏洞 |
严重
| CVE-2026-48611 |
#ai-security
|
#account-takeover
|
#authentication-bypass
摘要
Aikido 的 AI 渗透测试工具 Aikido Attack 在最新版论坛软件 phpBB 中发现了一个严重认证绕过漏洞。该漏洞在默认配置下即可利用,影响 4.0.0-a2 及 3.3.16 及以下版本。
CVSS
9.8
发布时间
2026-06-10 00:00
收录时间
2026-07-04 09:15
原文 ↗
相关内容
phpBB 默认配置中的认证绕过漏洞(CVE-2026-48611)
(aikido.dev)
毫秒级可预测性:CVE-2026-11374 为何难以利用
(bishopfox.com)
CVE-2026-82329:利用空集群加入密钥实现 JFrog Artifactory 未授权管理员访问
(bishopfox.com)
留意配置:NetScaler CVE-2026-19490 的检测与武器化利用
(bishopfox.com)
洗劫UniFi控制器:检测与利用CVE-2026-22557
(bishopfox.com)
CVE-2026-27886:Strapi未认证布尔型Oracle泄露管理员密钥
(bishopfox.com)
返回