Hace unos días PonyBlaze descubrió una Vulnerabilidad de SQL Injection en los servidores webs basados en MyBB versiones 1.5 en el Plugin Follower User.
La descripción de dicha Vulnerabilidad se puede apreciar desde el siguiente link:
MyBB Follower User SQL Injection 0-day
En la descripción se puede apreciar que la Vulnerabilidad existe dentro del archivo SuscribeUsers.php en SuscribeUsers_add():
-------------------------------------------------------------------------------------------------------------
<?
...