Security Advisory

CVE-2026-82647

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-08-30 14:33:30
Last updated 2026-08-31 16:45:13
Assigner VulnCheck
CVSS score 6.1
State PUBLISHED

Description

WWBN AVideo contains a cross-site request forgery vulnerability in sendEmail.json.php that allows authenticated administrators to send mail from the site's contact address by bypassing origin checks and captcha validation. Attackers can craft a malicious web page that, when visited by an authenticated admin, sends emails with attacker-controlled subject and body to arbitrary recipients, passing SPF/DKIM/DMARC validation for phishing and brand impersonation attacks.