CVE-2026-19912
El reproductor HTML5 de Kaltura (mwEmbed / html5lib) contiene una vulnerabilidad de ejecución remota de código no autenticada causada por una...
- Publicado
- 25 ago 2026
- Actualizado
- 1 sept 2026
- Asignación de CNA
- certcc
- Evidencia observada
- 26 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 46,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
# El reproductor HTML5 de Kaltura (mwEmbed / html5lib) contiene una vulnerabilidad de ejecución remota de código no autenticada causada por una deserialización insegura de datos y una construcción no saneada de rutas del sistema de archivos. mwEmbedLoader.php acepta un ServiceUrl controlado por el usuario, cuya respuesta se pasa a unserialize(), y los campos del objeto resultante se escriben en una ruta de caché derivada del uiconf_id proporcionado por el atacante sin una validación adecuada de la ruta. Un atacante puede escribir archivos arbitrarios en ubicaciones accesibles desde la web y lograr la ejecución de código como el usuario del servidor web. Las versiones afectadas incluyen html5lib v2.45, v2.103 y anteriores, así como otras versiones v2.x que exponen el endpoint vulnerable.
Fuentes
1Explotaciones de prueba de concepto para CVE-2026-19912, CVE-2026-19913 y CVE-2026-19914, que demuestran lectura de archivos y ejecución remota de código en Kaltura, destinadas a pruebas de seguridad autorizadas y fines educativos.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.