Um vídeo através do commit 9 c 39 d 8 c 8 contém uma vulnerabilidade de exposição de informações no feed/ index.php que permite que os atacantes não autênticos recuperem endereços de email do proprietário do canal fornecendo um parâmetro de nome de canal público. Os atacantes podem enumerar todos os endereços de e- mail do criador, iterando- os através de nomes de canais públicos e extrai- los dos elementos itunes:email e itunes:author RSS, permitindo as tentativas de tomada de contas e campanhas de phishing. Registro de aconselhamento: GHSA- 3 f 96 - xq 49 - 5 fv 9. Identificadores relacionados: CVE- 2026 - 56380.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 22 T 15: 31: 01.000 Z e lista a sua última modificação como 2026 - 08 - 22 T 15: 31: 02.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N; CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 200. O registro contém 3 suporte de referências nestes tipos: WEB, AVISO.