Viscacha 0.8.1.1版本的admin/bbcodes.php中存在多个SQL注入漏洞。远程攻击者可借助(1)bbcodeexample,(2)buttonimage或(3)bbcodetag参数执行任意SQL命令。