Внимание: срочные обновления phpBB
Вышли обновления форума phpBB 3.0.7-PL1 и Support Toolkit 1.0.0-PL1. Срочный выход обновлений связан с обнаруженной уязвимостью, рекомендуется немедленно выполнить обновление на хостинге.
Не так давно был выпущен релиз phpBB 3.0.7, обновление PL1 связано с обнаруженной в 3.0.7 уязвимостью.
Обнаруженная критическая уязвимость phpBB 3.0.7 позволяет обойти разрешения при следующих условиях:
- Каналы Feeds доступны;
- Любое из сообщений или топиков доступны;
- Неавторизованный пользователь или один из группы, имеет разрешения для приватного форума;
- При исключении форума из списка, который предоставляет канал, изменения не применены.
Так же, в связи с выходом phpBB 3.0.7-PL1 обновлён Support Toolkit до 1.0.0-PL1.
Подробную информацию можно получить на официальном сайте.
Если Вы выполнили обновление до phpBB 3.0.7 настоятельно рекомендуется установить новое обновление на хостинг.


