PT-2026-84539 · Wwbn · Avideo

·

CVE-2026-84480

·

Publicado

2026-09-01

·

Atualizado

2026-09-08

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas WWBN AVideo (versões afetadas não especificadas)
Descrição Ocorre uma validação insuficiente da expiração do token de recuperação de senha no endpoint 'userRecoverPassSave.json.php'. Isso permite que um invasor que obteve um token de recuperação o utilize indefinidamente para redefinir a senha de uma conta alvo e obter acesso total à conta.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Insufficient Session Expiration

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-84480
GHSA-J9P7-HM85-9V77

Produtos afetados

Avideo