Неисправленные уязвимости Kaltura mwEmbed могут позволить удаленным злоумышленникам читать файлы и запускать код

Неисправленные уязвимости Kaltura mwEmbed могут позволить удаленным злоумышленникам читать файлы и запускать код

The Hacker News · авг 26, 2026

Назад к новостям
Неисправленные уязвимости Kaltura mwEmbed могут позволить удаленным злоумышленникам читать файлы и запускать код
Безопасность август 26, 2026

Координационный центр CERT (CERT/CC) обнаружил две неисправленные уязвимости в библиотеке видеоплеера HTML5 Kaltura, которые позволяют удаленному, неавторизованному злоумышленнику читать произвольные файлы с сервера и выполнять на нем код. Оба недостатка, отслеживаемые как CVE-2026-19913 и CVE-2026-19912, связаны с одной и той же небезопасной десериализацией в конечной точке mwEmbedLoader.php проигрывателя mwEmbed.

Оригинал на The Hacker News

Хотите быть в курсе новых решений для бизнеса?

Подписывайтесь

Хотите такой же цифровой опыт для своего бизнеса?

Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.