PT-2026-99474 · Azuracast · Azuracast

·

CVE-2026-100854

·

Publicado

2026-05-04

·

Atualizado

2026-09-27

CVSS v3.1

6.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas AzuraCast versões anteriores a 0.23.6
Descrição O software carece do middleware RequireInternalConnection no endpoint da API do Liquidsoap e deriva incorretamente a flag AutoDJ a partir da presença do cabeçalho em vez de um valor validado. Isso permite que usuários com permissão de Visualização de estação injetem metadados arbitrários de reprodução atual, interrompam transmissões ao vivo e exponham caminhos do sistema de arquivos.
Recomendações Atualize para a versão 0.23.6 ou posterior.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100854
GHSA-4FM3-GGG2-C6QX

Produtos afetados

Azuracast