MEDIUM 6.9 NVD
CVE-2026-82643
WWBN AVideo contains an unauthenticated credential submission vulnerability in plugin/Live/api/preauthorize.json.php that accepts credentials over GET without r
WWBN AVideo contains an unauthenticated credential submission vulnerability in plugin/Live/api/preauthorize.json.php that accepts credentials over GET without rate limiting. Attackers can submit correct credentials repeatedly to trigger uncapped two-factor confirmation emails and perform sustained password guessing attacks against user accounts.
References
- https://github.com/WWBN/AVideo/security/advisories/GHSA-gxxj-32wm-g48f
- https://www.vulncheck.com/advisories/wwbn-avideo-unauthenticated-rate-limit-bypass-via-pre
This medium severity vulnerability with a CVSS score of 6.9 was published on 2026-08-30 via NVD.
vulnfeed aggregates 11475 vulnerabilities from NVD, CISA KEV,
Ubuntu, Debian, Red Hat, Kubernetes, Exploit-DB, OSS-Security, GitHub and OpenStack — updated every 4 hours.