CVE-2026-32321
ClipBucket v5 présente une injection SQL aveugle basée sur le temps dans ajax.php, conduisant à une exfiltration de données.
- Publié
- 18 mars 2026
- Mise à jour
- 19 mars 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 25 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 36,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
ClipBucket v5 est une plateforme open source de partage de vidéos. Une vulnérabilité d'injection SQL aveugle basée sur le temps, nécessitant une authentification, existe dans ClipBucket avant la version 5.5.3 #80 au niveau du point de terminaison `actions/ajax.php`. En raison d'une désinfection insuffisante des entrées du paramètre `userid`, un attaquant authentifié peut exécuter des requêtes SQL arbitraires, conduisant à la divulgation complète de la base de données et à une éventuelle prise de contrôle du compte administrateur. La version 5.5.3 #80 corrige ce problème.
Sources
1- CVE-2026-32321Exploit
Exploit d'injection SQL aveugle pour Clipbucket, démontrant CVE-2026-32321 pour extraire des données d'installations vulnérables.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.