PT-2026-92084 · Wwbn · Avideo

·

CVE-2026-91965

·

Publicado

2026-09-15

·

Atualizado

2026-09-16

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas WWBN AVideo versões anteriores a 29.1
Descrição A falha na aplicação de restrições de grupo de usuários permite que invasores não autenticados recuperem detalhes de transmissões ao vivo restritas. Essas informações incluem chaves de transmissão, títulos, descrições, informações do proprietário e URLs diretas de reprodução HLS (HTTP Live Streaming). O problema ocorre ao acessar os endpoints 'plugin/Live/stats.json.php' e 'plugin/Live/calendar.json.php'.
Recomendações Atualize o WWBN AVideo para uma versão posterior a 29.0. Restrinja o acesso aos endpoints 'plugin/Live/stats.json.php' e 'plugin/Live/calendar.json.php' para minimizar o risco de exploração.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-91965
GHSA-4XHP-WJPJ-P92W

Produtos afetados

Avideo