CVE-2026-19912
Le lecteur HTML5 de Kaltura (mwEmbed / html5lib) contient une vulnérabilité d'exécution de code à distance non authentifiée causée par une désérialisation...
- Publié
- 25 août 2026
- Mise à jour
- 1 sept. 2026
- Attribution de CNA
- certcc
- Preuve observée
- 26 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 46,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Le lecteur HTML5 de Kaltura (mwEmbed / html5lib) contient une vulnérabilité d'exécution de code à distance non authentifiée causée par une désérialisation de données non sécurisée et une construction de chemin de système de fichiers non assainie. mwEmbedLoader.php accepte un ServiceUrl contrôlé par l'utilisateur, dont la réponse est transmise à unserialize(), et les champs de l'objet résultant sont écrits dans un chemin de cache dérivé du uiconf_id fourni par l'attaquant, sans validation appropriée du chemin. Un attaquant peut écrire des fichiers arbitraires dans des emplacements accessibles via le web et parvenir à exécuter du code en tant qu'utilisateur du serveur web. Les versions concernées incluent html5lib v2.45, v2.103 et versions antérieures, ainsi que d'autres versions v2.x exposant le point de terminaison vulnérable.
Sources
1Preuves de concept pour CVE-2026-19912, CVE-2026-19913 et CVE-2026-19914, démontrant la lecture de fichiers et l'exécution de code à distance dans Kaltura, destinées aux tests de sécurité autorisés et à des fins pédagogiques.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.