Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en control de acceso en vBulletin (CVE-2020-12720)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-89 Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
08/05/2020
Última modificación:
17/06/2026

Descripción

vBulletin versiones anteriores a 5.5.6pl1, versiones 5.6.0 anteriores a 5.6.0pl1 y versiones 5.6.1 anteriores a 5.6.1pl1, presenta un control de acceso incorrecto.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:vbulletin:vbulletin:*:*:*:*:*:*:*:* 5.0.0 (incluyendo) 5.5.6 (excluyendo)
cpe:2.3:a:vbulletin:vbulletin:5.5.6:-:*:*:*:*:*:*
cpe:2.3:a:vbulletin:vbulletin:5.6.0:-:*:*:*:*:*:*
cpe:2.3:a:vbulletin:vbulletin:5.6.1.-:*:*:*:*:*:*:*