AVideo
WWBN- Loại hình phần mềm
- —
- Lỗ hổng trong danh mục GCVE
- 286
Mức độ nghiêm trọng trong 100 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
vi
Mức độ nghiêm trọng trong 100 bản ghi đã phân tích
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
Danh mục GCVE hiện ghi nhận 286 bản ghi lỗ hổng ảnh hưởng đến AVideo.
Trong 100 bản ghi CyStack đã phân tích, 55 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng thuộc danh mục CISA KEV.
Đối chiếu phiên bản đang sử dụng với từng lỗ hổng và khuyến cáo của nhà cung cấp trong danh sách dưới đây. Dữ liệu chỉ bao gồm các bản ghi đã được phân tích.
| CVE | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-88876AVideo PlayerSkins seo.php Missing Authorization Password-Protected VOD | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-88875AVideo Incomplete API Sanitization Information Disclosure | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-88874AVideo through c3edcc274c389816d434acadac07ee78eaf330c1 Authentication Bypass | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-88873WWBN AVideo Cross-Site Request Forgery via logArchive.json.php | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-88872AVideo CustomizeUser setPassword.json.php CSRF | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-88871WWBN AVideo CustomizeUser setSubscribers CSRF via GET | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-88870WWBN AVideo LoginControl PGP Key CSRF via GET Request | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-88869AVideo AD_Server Stored XSS via log.php label parameter | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-88868AVideo LiveLinks Stored XSS via title and description fields | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-88867WWBN AVideo Stored XSS via Category Name and Icon Class | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-88866WWBN AVideo LoginControl Stored XSS via User-Agent Header | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-88865AVideo Missing Authorization via getRestream.json.php | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành10/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86729WWBN AVideo Unrestricted Authentication Attempts via get_api_preauthorize | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-86728AVideo through 29.0 Unauthenticated Disclosure via epg.json.php | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86727AVideo through 29.0 Information Disclosure via stats.json.php | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86726AVideo through 29.0 Information Disclosure via restreamsActive.json.php | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86725AVideo SocialMediaPublisher Missing Authorization via add.json.php | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86724AVideo YPTWallet saveBalance.php Cross-Site Request Forgery | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86723AVideo LoginControl PGP Authentication Bypass via verifyChallenge | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86722AVideo Authentication Bypass via SQL Cache Invalidation | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86721AVideo through c3edcc274c Authorization Bypass via Session Cookie | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86720WWBN AVideo Missing Authorization via resendRestreamer.json.php | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86719WWBN AVideo CustomizeUser Cross-Site Request Forgery Session Hijacking | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-86718WWBN AVideo Cross-Site Request Forgery via deleteHistory.json.php | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86190WWBN AVideo Broken Access Control via videoViewsInfo hash Parameter | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành05/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-86189WWBN AVideo Unauthenticated Path Traversal via notify.ffmpeg.json.php | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành05/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-86188AVideo YPTSocket Plugin Unauthenticated Cross-Site Scripting | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành05/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-86187WWBN AVideo Weak PRNG Password Generation via External Login | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành05/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86186AVideo API Rate Limit Bypass via Bot User-Agent Header | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành05/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-85577AVideo userLogin.php Reflected XSS via error parameter | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành04/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-85164WWBN AVideo Server-Side Request Forgery via set_api_userImages | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-85163AVideo Server-Side Request Forgery via epg_link parameter | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-85162AVideo through c91b5975d CSRF via saveLive.php | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-85161AVideo removePoster.php Cross-Site Request Forgery File Deletion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-85160AVideo through c91b5975d CSRF and Path Traversal via stopLive.php | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-85159AVideo Reflected XSS via cancelUri in userLogin.php | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-85158AVideo Reflected XSS via videoEmbeded.php link parameter | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-85157WWBN AVideo Broken Access Control via feed/index.php program_id | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-85156WWBN AVideo Broken Access Control via Channel Page | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-85155WWBN AVideo SQL Injection via get.json.php APIName channels | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-85154WWBN AVideo Authentication Bypass via Non-Expiring video_id_hash | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-84483WWBN AVideo Unauthenticated Password Hash Oracle via encryptPass.json.php | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-84482WWBN AVideo Cross-Site Request Forgery via get_domain() validation | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-84481WWBN AVideo through 30.0 Information Disclosure via MobileManager | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-84480WWBN AVideo Password Recovery Token Expiration Bypass | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-84479WWBN AVideo Authentication Bypass via User-Agent Header | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-84478WWBN AVideo Unauthenticated Arbitrary Log File Deletion | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-84477AVideo Stored XSS via Live Schedule Title Description | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-84476WWBN AVideo Authentication Bypass via X-Real-IP Header | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-84208AVideo User_Location Plugin Unauthenticated SQL Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-84187AVideo on_publish.php Missing Authentication Check via RTMP Callback | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-83595AVideo Cross-Site Request Forgery via plugin/API/set.json.php | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành01/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-82648WWBN AVideo SSRF Filter Bypass via NAT64 Hex Address | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành30/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-82647WWBN AVideo Cross-Site Request Forgery via sendEmail.json.php | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành30/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-82646WWBN AVideo Unauthenticated Reflected XSS via url2Embed.json.php | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành30/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-82645AVideo Unauthenticated Stream Credential Disclosure via Forgeable Token | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành30/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-82644WWBN AVideo Brute-force Rate Limiting Bypass via Missing User-Agent | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành30/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-82643WWBN AVideo Unauthenticated Rate Limit Bypass via preauthorize.json.php | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành30/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-81733WWBN AVideo through 30.0 CSRF via myLiveControls.save.json.php | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành28/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-81732WWBN AVideo through 30.0 Information Disclosure via report4.json.php | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành28/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-81678AVideo SSRF Guard Bypass via IPv6 Transition Addresses | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành27/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59808AVideo Authentication Bypass via Unkeyed Video Hash Disclosure | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành22/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59256WWBN AVideo Unbound Token Authorization Bypass via Gallery | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành22/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-58003WWBN AVideo Cross-Site Request Forgery via releaseVideoNow.json.php | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành22/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-58002WWBN AVideo Authorization Bypass via Users_affiliations add.json.php | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành22/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-58001WWBN AVideo Cross-Site Request Forgery via videoEditLight.php | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-57944AVideo channelToGallery.json.php Cross-Site Request Forgery | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành22/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56380AVideo feed/index.php Exposure of Channel Owner Email Address | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành22/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-72748AVideo Unauthenticated Arbitrary File Write via aVideoEncoderChunk.json.php | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-72747AVideo Stored Cross-Site Scripting via Unauthenticated Registration | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành11/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-64626AVideo Encoder downloadURL SSRF via unpinned retry fallback | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành20/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-64625AVideo before 29.0 OS Command Injection via execAsync | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành20/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-33731AVideo has an Authorize.Net Webhook Signature Bypass that Enables Wallet Balance Inflation via Forged Payment Data | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành16/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-55173AVideo incomplete fix for CVE-2026-33482: sanitizeFFmpegCommand still allows a single '&' (background operator), giving OS command execution at the same execAsync sh -c sink | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành16/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-33692AVideo Has Unauthenticated .env File Exposure via Official Docker Compose Configuration | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành16/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-63305AVideo through 29.0 OS Command Injection via ffmpeg.json.php | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành16/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-63304AVideo through 29.0 OS Command Injection via listFFmpegProcesses | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành16/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-54458AVideo: Unauthenticated Stored DOM Cross-Site Scripting via Per-Client Metadata Broadcast in YPTSocket Plugin | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành15/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-50183WWBN AVideo: Stored XSS via Hostile YouTube Video Title in AVideo YouTubeAPI Gallery Section | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành15/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-50182AVideo Has Unauthenticated Reflected XSS via $_GET['search'] in YouTubeAPI Gallery Pagination | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành15/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-49279WWBN AVideo: Stored XSS via autoEvalCodeOnHTML Bypass in MessageSQLite WebSocket Handler (CVE-2026-43874 Bypass) | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành15/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-33684AVideo's Privilege AVideo: Escalation via Unguarded Permission Parameters in signUp API Allows Self-Granting Upload/Stream/Meet Permissions | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành15/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56347AVideo TopMenu Plugin - Stored Cross-Site Scripting via Unescaped Menu Item Fields | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành20/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-45580WWBN AVideo Live: stored XSS via unescaped stream key in modeYoutubeLive.php class attribute | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành29/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-45578WWBN AVideo Live: OS command injection in on_publish.php execAsync via unescaped m3u8 URL | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành29/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-45610WWBN AVideo plugin/LoginControl/set.json.php: 2FA toggle endpoint has no CSRF protection, letting an attacker page silently disable a logged-in victim's 2FA | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành29/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-45619AVideo CVE-2026-43884 incomplete fix - `isSSRFSafeURL()` call sites still discard the `$resolvedIP` out-param at master HEAD post | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành29/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-45620AVideo CVE-2026-43881 incomplete fix - `objects/mention.json.php:17` is an unauthenticated user enumeration | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành29/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-45731WWBN AVideo: Authenticated Arbitrary File Read in view/update.php | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành29/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-46337WWBN AVideo: Unauthenticated Arbitrary Image Read via Path Traversal in `view/img/image404Raw.php` | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành29/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47694WWBN AVideo: Stored XSS via unescaped Gallery category description | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành29/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47696WWBN AVideo: Authenticated wallet credit bypass in AuthorizeNet processPayment endpoint | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành29/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-43885WWBN AVideo: Exposure of Sensitive Information to an Unauthorized Actor and Missing Authorization | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-43884WWBN AVideo: SSRF Protection Bypass via HTTP Redirect and DNS Rebinding in isSSRFSafeURL() | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-43883WWBN AVideo: IDOR in PayPalYPT agreementCancel.json.php Allows Any Authenticated User to Cancel Arbitrary PayPal Subscription Agreements | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-43882WWBN AVideo: Unauthenticated CRLF/ICS Injection in Scheduler downloadICS.php Allows Calendar Event Spoofing | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-43881WWBN AVideo: Unauthenticated User Enumeration in `objects/users.json.php` via `isCompany` Parameter Flips `$ignoreAdmin = true` and Defeats Admin-Only Listing Guard | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-43880WWBN AVideo: Unauthenticated Arbitrary Email Sending via sendEmail.json.php Allows Phishing from Site's Legitimate From Address | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-43879WWBN AVideo: Blind SSRF in YPTWallet Donation Webhook via Missing isSSRFSafeURL() Check and CURLOPT_FOLLOWLOCATION Redirect Bypass | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-43878WWBN AVideo: Reflected XSS in plugin/Meet/iframe.php via Unescaped `user`/`pass` Parameters Reflected into JavaScript String Literal | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngTrung bình |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan