← 27. srpna 2026

Neopravené vady v Kaltura mwEmbed mohou vzdáleným útočníkům umožnit číst soubory a spouštět kód

The Hacker News · CVE · unauthenticated · patch-or-mitigation

Koordinační centrum CERT/CC zveřejnilo dvě neopravené zranitelnosti v knihovně HTML5 přehrávače od Kaltury. Umožňují vzdálenému a neověřenému útočníkovi číst libovolné soubory ze serveru a spustit na něm kód.