CVE-2026-105086

CVE-2026-105086 published: WWBN AVideo 12.4 through 29.2.0 contains a stored cross-site scripting vulnerability that allows authenticated uploaders to inject HTML by submitting doubly-encoded entities in video titles. Because safeString() strips tags before decoding entities and runs...

View full NVD advisory → ← Back to CVE watch