Een recente versie van de populaire forumsoftware vBulletin bevat een fors lek, waardoor bezoekers eenvoudig login-gegevens voor de database kunnen achterhalen. De ontwikkelaar heeft een patch vrijgegeven die het gat moet dichten.
Het lek bevindt zich in de faq-pagina van versie 3.8.6 van de forumsoftware. De ontwikkelaars zouden daar zijn vergeten om debug-code te verwijderen. Volgens de BBC is een exploit niet ingewikkeld en zou een gemiddelde gebruiker de gegevens eenvoudig kunnen bemachtigen. Met de login-gegevens van de database zou in theorie een administratoraccount bemachtigd kunnen worden.
Internet Brands, de maker van de software, heeft een patch uitgebracht die het lek moet dichten. Ook heeft het bedrijf een bericht naar de admin-pagina's van alle vBulletin-fora gepusht met een link naar de update. Het is nog niet bekend hoeveel fora de upgrade al doorgevoerd hebben. Volgens Internet Brands maken meer dan veertigduizend online communities gebruik van vBulletin.