<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Phpbb on BR Defense Center</title><link>https://brdefense.center/tags/phpbb/</link><description>Recent content in Phpbb on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Fri, 12 Jun 2026 20:05:40 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/phpbb/index.xml" rel="self" type="application/rss+xml"/><item><title>Vulnerabilidade de bypass de autenticação no phpBB permite acesso não autorizado</title><link>https://brdefense.center/news/vulnerabilidade-de-bypass-de-autenticacao-no-phpbb/</link><pubDate>Fri, 12 Jun 2026 20:05:40 -0300</pubDate><guid>https://brdefense.center/news/vulnerabilidade-de-bypass-de-autenticacao-no-phpbb/</guid><description>&lt;p>Uma vulnerabilidade de bypass de autenticação, descoberta no software de fórum phpBB, permite que um atacante faça login como qualquer usuário, incluindo administradores. Essa falha, que não possui um identificador, é fácil de explorar com uma única requisição HTTP e afeta as versões 4.0.0-a2 e 3.3.16 ou anteriores. A empresa de segurança Aikido identificou o problema em 2 de junho e notificou os desenvolvedores, que corrigiram a falha em 6 de junho com o lançamento da versão 3.3.17. A vulnerabilidade, que existe há 10 anos, impacta todas as versões das ramificações 3.x e 4.x até as mencionadas. O acesso administrativo possibilita que atacantes visualizem mensagens privadas, modifiquem ou excluam conteúdos e contas de usuários, além de se passarem por membros da equipe. Embora a execução remota de código não seja possível devido a uma verificação de senha separada, a falha representa um risco significativo, especialmente em configurações padrão. Aikido recomenda que os administradores atualizem imediatamente para evitar compromissos. Vale ressaltar que a atualização pode causar problemas em fóruns que utilizam autenticação OAuth, mas a correção deve ser simples na maioria dos casos.&lt;/p></description></item></channel></rss>