A vulnerability, which was classified as problematic, was found in Kaltura HTML5 Video Player up to 2.103. The impacted element is an unknown function of the file mwEmbedLoader.php of the component html5lib. Such manipulation of the argument ServiceUrl leads to improper input validation. This vulnerability is listed as CVE-2026-19913. The attack...
CVE-2026-19913 | Kaltura HTML5 Video Player up to 2.103 html5lib mwEmbedLoader.php ServiceUrl input validation
Cyber Threat & Vulnerability Dossier CVSS 7.5 HIGH (Heuristik) EPSS 21.6%
ANGRIPPSVEKTOR
🌐 Netzwerk (Remote)
AUTHENTIFIZIERUNG
🔓 Keine Authentifizierung nötig
SCHADENSPROFIL
RCE / Vollzugriff / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-94: Code Injection
Handlungsempfehlung: Sicherheits-Update des Herstellers zeitnah einspielen und Netzwerksegmentierung prüfen.
Im CVE-Radar öffnen 🔬 IoC Intelligence (1 Indikatoren erkannt)
CVE-2026-19913
Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf vuldb.com.
Wie bewertest du diesen Beitrag?
1 Klick Feedback Teilen mit Netzwerk & Team:
Community-Analysen & Experten-Meinungen 0
Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf „ Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum 🔴 Akute Relevanz 45%
🟡 In Evaluierung 23%
🟢 Keine Auswirkung 14%
Spannende Innovation 18%
SOCIAL SHARE CARD GENERATOR