MEDIUM 6.9 NVD
CVE-2026-58001
WWBN AVideo through commit 9c39d8c8 contains a cross-site request forgery vulnerability in objects/videoEditLight.php that lacks request authenticity checks and
WWBN AVideo through commit 9c39d8c8 contains a cross-site request forgery vulnerability in objects/videoEditLight.php that lacks request authenticity checks and accepts GET requests. Attackers can store an img tag in a video description that transfers video ownership to an attacker-controlled account when an administrator views the video page.
References
- https://github.com/WWBN/AVideo/security/advisories/GHSA-7mqw-mqc3-ffjw
- https://www.vulncheck.com/advisories/wwbn-avideo-cross-site-request-forgery-via-videoeditl
This medium severity vulnerability with a CVSS score of 6.9 was published on 2026-08-22 via NVD.
vulnfeed aggregates 11022 vulnerabilities from NVD, CISA KEV,
Ubuntu, Debian, Red Hat, Kubernetes, Exploit-DB, OSS-Security, GitHub and OpenStack — updated every 4 hours.