PT-2026-104642 · Avideo · Avideo

·

CVE-2026-105089

·

Publicado

2026-10-04

·

Atualizado

2026-10-04

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N
Nome do Software Vulnerável e Versões Afetadas AVideo versões anteriores a 29.2.0
Description Um problema de cross-site scripting armazenado existe onde usuários com permissões de upload podem injetar scripts ao fornecer uma URL maliciosa para o trailer do vídeo. Este valor é renderizado sem a devida filtragem em templates YouPHPFlix e playlists de canais, permitindo que atacantes quebrem strings onclick ou atributos src de iframe para executar JavaScript nos navegadores de outras vítimas.
Recommendations Atualize para uma versão posterior a 29.2.0.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-105089
GHSA-6WFR-C7FW-4XVW

Produtos afetados

Avideo