CVE-2026-19912
تحتوي مشغّل Kaltura HTML5 (mwEmbed / html5lib) على ثغرة تنفيذ تعليمات برمجية عن بُعد دون مصادقة، ناتجة عن إلغاء تسلسل بيانات غير آمن وبناء مسار نظام ملفات غير...
- تم النشر
- 25/08/2026
- محدث
- 01/09/2026
- تخصيص CNA
- certcc
- الأدلة المرصودة
- 26/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 46.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تحتوي مشغّل Kaltura HTML5 (mwEmbed / html5lib) على ثغرة تنفيذ تعليمات برمجية عن بُعد دون مصادقة، ناتجة عن إلغاء تسلسل بيانات غير آمن وبناء مسار نظام ملفات غير مُنقّى. يقبل ملف mwEmbedLoader.php قيمة ServiceUrl يتحكم فيها المستخدم، ويتم تمرير استجابتها إلى دالة unserialize()، وتُكتب حقول الكائن الناتج إلى مسار ذاكرة تخزين مؤقت مشتق من uiconf_id المقدَّم من المهاجم دون التحقق السليم من المسار. يمكن للمهاجم كتابة ملفات عشوائية في مواقع يمكن الوصول إليها عبر الويب وتحقيق تنفيذ تعليمات برمجية بصلاحيات مستخدم خادم الويب. تشمل الإصدارات المتأثرة html5lib v2.45 وv2.103 والإصدارات الأقدم، بالإضافة إلى إصدارات v2.x الأخرى التي تعرّض نقطة النهاية الضعيفة.
المصادر
1إثباتات مفهوم لاستغلالات CVE-2026-19912 وCVE-2026-19913 وCVE-2026-19914، توضح قراءة الملفات وتنفيذ الأكواد عن بُعد في Kaltura، مخصصة لاختبارات الأمان المصرح بها والأغراض التعليمية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.