References https://www.tenable.com/plugins/nessus/136613 https://www.invicti.com/web-application-vulnerabilities/vbulletin-5-6-1-nodeid-sql-injection https://vulners.com/packetstorm/PACKETSTORM:180699 https://www.rapid7.com/db/modules/exploit/multi/http/vbulletin_getindexablecontent/ https://github.com/rapid7/metasploit-framework/blob/master/documentation/modules/auxiliary/gather/vbulletin_getindexablecontent_sqli.md https://www.tenablecloud.cn/plugins/nessus/136613 https://avd.aliyun.com/detail?id=AVD-2020-12720 https://www.acunetix.com/vulnerabilities/web/vbulletin-5-6-1-nodeid-sql-injection/ https://wlzx.cug.edu.cn/info/1072/1984.htm https://forum.90sec.com/t/topic/1024 https://sploitus.com/exploit?id=PACKETSTORM:189564 https://avd.aliyun.com/product?prod=vbulletin
Related VulnerabilitiesPoCCVE-2026-61511: vBulletin 6.x - Remote Code ExecutionvBulletin /ajax/render/pagenav 代码执行漏洞(CVE-2026-61511)CVE-2019-16759: vBulletin v5.0.0-v5.5.4 Remote Command ExecutionPoCCVE-2016-6195: vBulletin <= 4.2.3 - SQL InjectionPoCCVE-2018-6200: vBulletin - Open RedirectPoCCVE-2019-16759: vBulletin 5.0.0-5.5.4 - Remote Command ExecutionPoCCVE-2020-12720: vBulletin SQL InjectionPoCCVE-2020-17496: vBulletin 5.5.4 - 5.6.2- Remote Command ExecutionPoCCVE-2023-25135: vBulletin <= 5.6.9 - Pre-authentication Remote Code ExecutionPoCCVE-2025-48827: vBulletin 5.0.0-6.0.3 - Authentication BypassPoCCVE-2025-48828: vBulletin replaceAdTemplate - Remote Code ExecutionPoCvbulletin-ajaxreg-sqli: vBulletin 3.x / 4.x AjaxReg - SQL InjectionPoCvbulletin-backdoor: vBulletin Backdoor - Detect