Beveiligingsadvies

CVE-2026-82647

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2026-08-30 14:33:30
Laatst bijgewerkt 2026-08-31 16:45:13
Toegewezen door VulnCheck
CVSS-score 6.1
Status PUBLISHED

Beschrijving

WWBN AVideo contains a cross-site request forgery vulnerability in sendEmail.json.php that allows authenticated administrators to send mail from the site's contact address by bypassing origin checks and captcha validation. Attackers can craft a malicious web page that, when visited by an authenticated admin, sends emails with attacker-controlled subject and body to arbitrary recipients, passing SPF/DKIM/DMARC validation for phishing and brand impersonation attacks.