PT-2026-99473 · Azuracast · Azuracast

·

CVE-2026-100853

·

Publicado

2026-09-27

·

Atualizado

2026-09-28

CVSS v4.0

8.2

Alta

VetorAV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas AzuraCast versões anteriores a 0.23.8
Description O endpoint de download On-Demand público falha ao verificar os controles de acesso ao nível de playlist. Isso permite que usuários não autenticados ignorem as restrições de acesso pretendidas ao solicitar mídias diretamente através do endpoint de download usando identificadores de mídia válidos, o que pode expor conteúdo de áudio privado ou restrito que foi excluído de playlists habilitadas para On-Demand.
Recommendations Atualize para a versão 0.23.8 ou posterior.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100853
GHSA-Q9CC-MP52-VRP9

Produtos afetados

Azuracast