Unauthenticated Credential Submission Vulnerability in WWBN AVideo
CVE-2026-82643

6.9MEDIUM

Key Information:

Vendor

Wwbn

Status
Vendor
CVE Published:
30 August 2026

What is CVE-2026-82643?

An unauthenticated credential submission vulnerability exists in WWBN AVideo's Live API endpoint located at plugin/Live/api/preauthorize.json.php. This flaw permits the submission of user credentials via GET requests without the implementation of rate limiting controls. Consequently, attackers can exploit this weakness to repeatedly submit valid credentials, resulting in unchecked two-factor confirmation email triggers. This allows for sustained password guessing attacks against user accounts, posing significant risks to user security.

References

CVSS V4

Score:
6.9
Severity:
MEDIUM
Confidentiality:
None
Integrity:
Low
Availability:
Low
Attack Vector:
Network
Attack Complexity:
Low
Attack Required:
None
Privileges Required:
Undefined
User Interaction:
None

Timeline

  • Vulnerability published

  • Vulnerability Reserved

Credit

rajivraj
.