Missing Authentication for Critical Function in AVideo - CVE-2026-72748
Published: July 22, 2026 / Updated: September 14, 2026
Vulnerability details
The vulnerability allows a remote attacker to compromise the target system.
The vulnerability exists due to missing authentication for critical function in objects/aVideoEncoderChunk.json.php. A remote attacker can write arbitrary content, leading to information disclosure and denial of service (DoS) condition.