PT-2026-29361 · Avideo · Live Plugin+1

·

CVE-2026-34731

·

Publicado

2026-03-31

·

Atualizado

2026-07-24

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Name of the Vulnerable Software and Affected Versions AVideo versões 26.0 e anteriores
Description A plataforma AVideo, especificamente o plugin Live, apresenta uma falha onde o endpoint on publish done.php não executa verificações de autenticação ou autorização. Usuários não autenticados podem encerrar transmissões ao vivo ativas enviando solicitações POST criadas para este endpoint. Os invasores podem obter chaves de fluxo ativas do endpoint stats.json.php e usá-las para interromper as transmissões ao vivo, levando a uma negação de serviço contra a funcionalidade de streaming ao vivo.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34731
GHSA-4JCG-JXPF-5VQ3

Produtos afetados

Avideo
Live Plugin