CVE-2026-33043
8,1 HIGH 8,1WWBN AVideo — видеоплатформа с открытым исходным кодом. В версиях 25.0 и ниже /objects/phpsessionid.json.php предоставляет текущий идентификатор сеанса PHP любому неаутентифицированному запросу. ФункцияallowOrigin() отражает любой заголовок Origin обратно в Access-Control-Allow-Origin …