Չկարկատված Kaltura mwEmbed թերությունները կարող են թույլ տալ հեռավոր հարձակվողներին կարդալ ֆայլերը և գործարկել կոդը
The Hacker News · օգս 26, 2026
CERT համակարգման կենտրոնը (CERT/CC) բացահայտել է Kaltura-ի HTML5 վիդեո նվագարկիչի գրադարանի երկու չկարկարկված խոցելիություն, որոնք թույլ են տալիս հեռավոր, չհաստատված հարձակվողին կարդալ կամայական ֆայլեր սերվերից և կատարել կոդը դրա վրա: Թերությունները, որոնք հետևվում են որպես CVE-2026-19913 և CVE-2026-19912, երկուսն էլ բխում են mwEmbed նվագարկչի mwEmbedLoader.php վերջնական կետում նույն անապահով ապասերիալացումից:
Ցանկանու՞մ եք տեղեկանալ նոր լուծումների մասին
Հետևեք մեզ
Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։
Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։