<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cve-2026-19912 on BR Defense Center</title><link>https://brdefense.center/tags/cve-2026-19912/</link><description>Recent content in Cve-2026-19912 on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Wed, 26 Aug 2026 13:39:34 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/cve-2026-19912/index.xml" rel="self" type="application/rss+xml"/><item><title>Vulnerabilidades críticas no player de vídeo da Kaltura expostas</title><link>https://brdefense.center/news/vulnerabilidades-criticas-no-player-de-video-da-ka/</link><pubDate>Wed, 26 Aug 2026 13:39:34 -0300</pubDate><guid>https://brdefense.center/news/vulnerabilidades-criticas-no-player-de-video-da-ka/</guid><description>&lt;p>O CERT Coordination Center (CERT/CC) revelou duas vulnerabilidades não corrigidas no player de vídeo HTML5 da Kaltura, permitindo que atacantes remotos e não autenticados leiam arquivos arbitrários de um servidor e executem código. As falhas, identificadas como CVE-2026-19913 e CVE-2026-19912, estão relacionadas a uma desserialização insegura no endpoint mwEmbedLoader.php. Ambas as vulnerabilidades não requerem autenticação, apenas acesso à rede. O CERT/CC não conseguiu contatar a Kaltura para coordenar a correção, e não há patch disponível. Administradores são aconselhados a restringir o acesso externo ao endpoint e a implementar uma lista de permissões rigorosa para o parâmetro ServiceUrl. A primeira vulnerabilidade permite a leitura de arquivos sensíveis, enquanto a segunda pode levar à execução remota de código. Embora não haja relatos de exploração até o momento, a situação é preocupante, especialmente considerando que a Kaltura é uma plataforma amplamente utilizada para gerenciamento e publicação de vídeos. As versões afetadas incluem html5lib v2.45 e anteriores. A falta de resposta da Kaltura e a gravidade das falhas indicam a necessidade urgente de ações corretivas por parte dos administradores.&lt;/p></description></item></channel></rss>