VDB

CVE-2019-16759

CVE-2019-16759 PUBLISHED KEV CVSS 7.5 HIGH

vBulletin 5.x through 5.5.4 allows remote command execution via the widgetConfig[code] parameter in an ajax/render/widget_php routestring request.

EPSS 94.43% · 100.0th percentile

Risk Scores

CVSS 2.0
7.5
EPSS Score
94.43%
100.0th percentile

Affected Products

VendorProductVersions
n/an/a*, n/a
vbulletinvbulletin5.0.0, 5.0.0, 5.0.0

Timeline

  • CVE Published
  • Jan 19, 1970 VulnCheck XDB Entry
  • Jan 19, 1970 VulnCheck XDB Entry
  • Jan 19, 1970 VulnCheck XDB Entry
  • Jan 19, 1970 VulnCheck XDB Entry
  • Jan 19, 1970 VulnCheck XDB Entry
  • Jan 19, 1970 VulnCheck XDB Entry
  • Jan 19, 1970 VulnCheck XDB Entry
  • Jan 19, 1970 VulnCheck XDB Entry
  • Jan 19, 1970 VulnCheck XDB Entry
  • Jan 19, 1970 VulnCheck XDB Entry
  • Jan 19, 1970 VulnCheck XDB Entry
Open in Interactive Console →
$ Console Community · 100/wk Open console ›