Неисправленные уязвимости Kaltura mwEmbed могут позволить удаленным злоумышленникам читать файлы и запускать код
The Hacker News · авг 26, 2026
Координационный центр CERT (CERT/CC) обнаружил две неисправленные уязвимости в библиотеке видеоплеера HTML5 Kaltura, которые позволяют удаленному, неавторизованному злоумышленнику читать произвольные файлы с сервера и выполнять на нем код. Оба недостатка, отслеживаемые как CVE-2026-19913 и CVE-2026-19912, связаны с одной и той же небезопасной десериализацией в конечной точке mwEmbedLoader.php проигрывателя mwEmbed.
Хотите быть в курсе новых решений для бизнеса?
Подписывайтесь
Хотите такой же цифровой опыт для своего бизнеса?
Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.