vBulletin corrige une RCE pré-authentification critique — le PoC est public, la branche 5.x est abandonnée
CVE-2026-61511 permet l’exécution de code PHP sans authentification via le rendu de templates vBulletin 5.x et 6.x. Un exploit public est disponible et la branche 5.x ne recevra aucun correctif.