CVE-2026-19912
La libreria HTML5 player di Kaltura (mwEmbed / html5lib) contiene una vulnerabilità di esecuzione remota di codice non autenticata causata da una...
- Pubblicato
- 25 ago 2026
- Aggiornato
- 1 set 2026
- Assegnazione CNA
- certcc
- Evidenza osservata
- 26 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 46,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
La libreria HTML5 player di Kaltura (mwEmbed / html5lib) contiene una vulnerabilità di esecuzione remota di codice non autenticata causata da una deserializzazione non sicura dei dati e dalla costruzione non sanificata di percorsi del filesystem. mwEmbedLoader.php accetta un ServiceUrl controllato dall'utente, la cui risposta viene passata a unserialize(), e i campi dell'oggetto risultante vengono scritti in un percorso di cache derivato da uiconf_id fornito dall'attaccante senza una corretta validazione del percorso. Un attaccante può scrivere file arbitrari in posizioni accessibili via web e ottenere l'esecuzione di codice come utente del webserver. Le versioni interessate includono html5lib v2.45, v2.103 e precedenti, e altre release v2.x che espongono l'endpoint vulnerabile.
Fonti
1Proof-of-concept exploit per CVE-2026-19912, CVE-2026-19913 e CVE-2026-19914, che dimostrano la lettura di file e l'esecuzione remota di codice in Kaltura, destinati a test di sicurezza autorizzati e a scopo educativo.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.