CVE-2026-57946

⚪ Do wiadomości

Luka w Invidious pozwala nieautoryzowanym atakującym na dostęp do prywatnych playlist.

CVSS
3.7
EPSS
0.0%
Exploit
none
Vendor
Opis źródłowy (NVD)

Invidious before version 2.20260626.0 contains a broken access control vulnerability that allows unauthenticated attackers to retrieve private playlist contents by accessing the RSS feed playlist endpoint without authentication. Attackers can supply a playlist ID to the feed endpoint to obtain the full playlist contents, owner email address, and associated video entries without any authentication.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS3.7
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.0%
Opublikowano (NVD)2026-06-29 18:16:39 UTC
Ostatnia modyfikacja (NVD)2026-06-29 19:22:57 UTC
Referencje