CVE-2026-49952Patch

LOW

Exploit discussion active in current signal (1 latest mentions)

Immediate actions

  • Patch affected systems immediately
  • Hunt for exploitation attempts and persistence artifacts
  • Increase monitoring for publicly documented tradecraft

Recommended action window: High priority (within 72h)

2.0/ 10 priority

Priority

LOW

Exploitation

NONE

PoC

YES

Patch

AVAILABLE

Momentum

STABLE

Threat summary

  • Public PoC is present in monitored signal
  • Patch or workaround signal is available
  • 4 mentions across 3 observed days
  • Momentum state: stable

What's happening

  • PoC mentioned or linked in 1 signal
  • Patch or workaround mentioned in 3 signals
  • Technical details provided in 4 signals
  • Disclosure: 2 classified signals
  • Peaked 1d ago at 2 mentions (2026-06-16); latest day: 1
  • 4 total mentions across 3 days

Deep dive

Activity timeline4 mentions / 3d
01122Mentions · 2026-06-15: 1Mentions · 2026-06-16: 2Mentions · 2026-07-29: 1PoC Mentioned / Linked · 2026-07-29: 1Patch / Workaround · 2026-06-15: 1Patch / Workaround · 2026-06-16: 2Technical Details · 2026-06-15: 1Technical Details · 2026-06-16: 2Technical Details · 2026-07-29: 106-1506-1607-29
Signal classification2 categories
Patch
250.0%
Disclosure
250.0%
Referenced assets1 URL
By indicator
Classification over time
DateTotalLabels
2026-06-151
Patch1
2026-06-162
Disclosure1Patch1
2026-07-291
Disclosure1
Full discourse4 posts
  • pdnuclei-bot@pdnuclei_bot
    Disclosure

    🚨 CVE-2026-49952 - critical 🚨 Discuz! X5.0 - Authentication Bypass > Discuz! X5.0 20260320 through 20260501 contains an authentication bypass caused by ex... 👾 https://cloud.projectdiscovery.io/library/CVE-2026-49952 @pdnuclei #NucleiTemplates #cve

    Post summary

    A new CVE‑2026‑49952 causing authentication bypass in Discuz! X5.0 is disclosed, with a link to detailed information.

    00012347
    1.1K followersView on X
  • Orizon@OrizonCyber
    Patch

    🚨 CVE-2026-49952 — CVSS 9.1/10 █████████░ Discuz! X5.0 releases 20260320 through 20260501 contains an authentication bypass vulnerability that allows... Severity: CRITICAL Patch now. #cybersecurity #CVE https://t.co/qsRSZJpdky

    Post summary

    Announcement of a critical authentication bypass in Discuz! X5.0 (CVE‑2026‑49952) with a CVSS 9.1/10, stating a patch is now available.

    10000375
    59 followersView on X
  • Rahmi Demir ⭐⭐⭐⭐⭐@rahmid3mir
    Patch

    🚨 GÜVENLİK BÜLTENİ: Discuz! X5.0'da Kritik Kimlik Doğrulama Atlatma Zafiyeti (CVE-2026-49952) Merhaba #Brolyz Popüler forum ve topluluk yazılımı Discuz! sistemlerini ilgilendiren kritik bir güvenlik açığı #orta ve büyük ölçekli platformlarda kullanılmak üzere ortaya çıktı. CVE-2026-49952 kodlu ve CVSS 9.3 (Kritik) puanlı bu zafiyet, saldırganların kimlik doğrulama gerektirmeden sistemi tamamen ele geçirmesine imkân tanıyor. 📌 Özet Discuz! X5.0 (20260320–20260501 sürümleri arası) yazılımında, UCenter entegrasyonu ile veritabanı yedekleme API’si (dbbak.php) arasında paylaşılan ortak kriptografik anahtarın kötüye kullanılmasından kaynaklanıyor. Saldırganlar bu durumu kullanarak sahte yetkilendirme token’ları üretebiliyor ve veritabanı işlemlerine doğrudan erişim sağlayabiliyor. ⚠️ Riskler • Veritabanı yedeklerine ve kullanıcı verilerine yetkisiz erişim • Sahte token üreterek yönetici dahil tüm kullanıcıların ele geçirilmesi • Yetki elde edildikten sonra zararlı PHP yükleri ile RCE riski • Forum altyapısının tamamen ele geçirilmesi 🛠️ Çözüm ve Öneriler 1️⃣ Acil Yama: Discuz! X5.0’ı 20260510 veya üzeri yamalı sürüme güncelleyin. 2️⃣ Erişim Kısıtı: /api/db/dbbak.php endpoint’ine dış ağ erişimini WAF veya sunucu seviyesinde engelleyin. 3️⃣ Log Analizi: dbbak.php isteklerini ve şüpheli giriş denemelerini geriye dönük tarayın. 🔍 Unutmayın: Bu açık, kimlik doğrulamayı tamamen devre dışı bırakarak doğrudan sistem kontrolüne giden yolu açıyor. Forum ve topluluk altyapılarınızı güncel tutmayı unutmayın. Güvenli haftalar dilerim! 🛡️

    Post summary

    Discuz! X5.0 contains a critical authentication bypass flaw (CVE‑2026‑49952) that lets attackers forge tokens for full system control; the bulletin advises immediate patching to version 20260510 or later and additional mitigations.

    0000079
    333 followersView on X
  • Orizon@OrizonCyber
    Disclosure

    🚨 CVE-2026-49952 — CVSS 9.1/10 █████████░ Discuz! X5.0 releases 20260320 through 20260501 contains an authentication bypass vulnerability that allows... Severity: CRITICAL Patch now. #cybersecurity #CVE

    Post summary

    The post announces a critical authentication bypass issue (CVE‑2026‑49952) in Discuz! X5.0 and urges users to apply the available patch.

    00000281
    58 followersView on X

Explore more