Home / CVEs we hold for Wwbn CVEs we hold for Wwbn Records whose assigning authority named Wwbn as the affected vendor. Newest identifiers first, capped at 200.
CVE-2026-92915 WWBN AVideo userVerifyEmail.php Unauthenticated Access Control WWBN AVideo CVE-2026-92914 AVideo LoginControl PGP Second Factor Authentication Bypass WWBN AVideo CVE-2026-92913 AVideo Weak PRNG Activation Code Authentication Bypass WWBN AVideo CVE-2026-92912 AVideo Cryptographically Weak PRNG via uniqid Stream Key WWBN AVideo CVE-2026-92586 AVideo through 29.0 Missing Authorization via comment API endpoint WWBN AVideo CVE-2026-92585 AVideo through 29.0 Missing Authorization Check via API Like Endpoint WWBN AVideo CVE-2026-92584 AVideo through 29.0 Stored Cross-Site Scripting via User-Agent Header WWBN AVideo CVE-2026-92583 AVideo through 29.0 Rate Limit Bypass via Non-Atomic Counter Increment WWBN AVideo CVE-2026-92582 AVideo through 29.0 Broken Access Control via videoAddNew.json.php CSRF Bypass WWBN AVideo CVE-2026-92581 AVideo through 29.0 Like Counter Desynchronization via Array Parameter WWBN AVideo CVE-2026-92580 AVideo through 29.0 CloneSite Stored Shell Injection via SSH Password CSRF WWBN AVideo CVE-2026-92579 AVideo through 29.0 Broken Access Control via CSRF Exemption Basename Collision WWBN AVideo CVE-2026-92578 WWBN AVideo through 29.0 Authentication Bypass via Stored Password Hash WWBN AVideo CVE-2026-92577 AVideo through 29.0 API get_api_video Broken Access Control via clean_title WWBN AVideo CVE-2026-91967 AVideo through 29.0 Blind SSRF via getHeaderContentTypeFromURL WWBN AVideo CVE-2026-91966 AVideo through 29.0 Unauthenticated SSRF via Host Header WWBN AVideo CVE-2026-91965 WWBN AVideo through 29.0 Broken Access Control via Live Endpoints WWBN AVideo CVE-2026-90552 WWBN AVideo Missing Authorization via Playlists_schedules list.json.php WWBN AVideo CVE-2026-90551 WWBN AVideo Missing Authorization via video_from_program API WWBN AVideo CVE-2026-90550 WWBN AVideo Missing Authorization via mediaSession.json.php WWBN AVideo CVE-2026-90549 WWBN AVideo Missing Authorization via videosAndroid.json.php Endpoint WWBN AVideo CVE-2026-90548 WWBN AVideo Missing Authorization in ImageGallery list.json.php WWBN AVideo CVE-2026-90547 WWBN AVideo Missing Authorization via getBookmarks.json.php WWBN AVideo CVE-2026-90546 WWBN AVideo Missing Authorization via like.json.php WWBN AVideo CVE-2026-90545 WWBN AVideo Missing Authorization via commentAddNew.json.php WWBN AVideo CVE-2026-90544 WWBN AVideo Missing Authorization via videoAddViewCount.json.php WWBN AVideo CVE-2026-90543 WWBN AVideo Missing Authentication via socketMessageLiveOwner.json.php WWBN AVideo CVE-2026-90542 WWBN AVideo Missing Authorization via remindMe.json.php WWBN AVideo CVE-2026-90541 WWBN AVideo Unauthenticated Information Disclosure via menus.json.php WWBN AVideo CVE-2026-90540 WWBN AVideo Missing Authorization via playListAddVideo.json.php WWBN AVideo CVE-2026-90539 WWBN AVideo Missing Authentication via menuItems.json.php WWBN AVideo CVE-2026-90538 WWBN AVideo Missing Authorization via playlistsFromUser.json.php WWBN AVideo CVE-2026-90537 WWBN AVideo Scheduler sendEmail Missing Authorization via Token WWBN AVideo CVE-2026-90536 WWBN AVideo Missing Authorization via adsInfo API Endpoint WWBN AVideo CVE-2026-89257 AVideo through 29.0 Cross-User Category Asset Deletion via Missing Ownership Check WWBN AVideo CVE-2026-89256 AVideo Bookmark Plugin Stored XSS via Chapter Names WWBN AVideo CVE-2026-89255 AVideo LoginControl Stored XSS via PGP Public Key WWBN AVideo CVE-2026-89254 AVideo CustomizeUser Stored XSS via field_name Parameter WWBN AVideo CVE-2026-89253 AVideo Stored XSS via donationLink in watch page button WWBN AVideo CVE-2026-89252 AVideo Missing Authorization in addLiveLink.php LiveLink Update WWBN AVideo CVE-2026-89251 AVideo Missing Authorization via AD_Server log.php Wallet Credit WWBN AVideo CVE-2026-89250 WWBN AVideo Unauthenticated File Read via getRecordedFile.php WWBN AVideo CVE-2026-89249 AVideo YPTWallet Stored XSS via CryptoWallet Configuration WWBN AVideo CVE-2026-89248 AVideo WebRTC Plugin Information Disclosure via status.json.php WWBN AVideo CVE-2026-89247 WWBN AVideo XML Injection via plugin/AD_Server/VMAP.php WWBN AVideo CVE-2026-89246 WWBN AVideo CSV Formula Injection via myComments.download.php WWBN AVideo CVE-2026-89245 WWBN AVideo Cross-Site Request Forgery via playlistRemove.php WWBN AVideo CVE-2026-89244 WWBN AVideo Reflected XSS via Gallery Category getBackURL WWBN AVideo CVE-2026-89243 WWBN AVideo Stored XSS via UserGroups setGroup_name WWBN AVideo CVE-2026-89242 WWBN AVideo Unauthenticated SSRF via login.json.php WWBN AVideo CVE-2026-89241 WWBN AVideo Reflected XSS via confirmLivePassword.php WWBN AVideo CVE-2026-89240 WWBN AVideo Reflected XSS via confirmLivePassword.php WWBN AVideo CVE-2026-89239 WWBN AVideo Reflected XSS via Referer Header Comment Breakout WWBN AVideo CVE-2026-89148 AVideo Open Redirect via playlistSort.php Referer Header WWBN AVideo CVE-2026-88876 AVideo PlayerSkins seo.php Missing Authorization Password-Protected VOD WWBN AVideo CVE-2026-88875 AVideo Incomplete API Sanitization Information Disclosure WWBN AVideo CVE-2026-88874 AVideo through c3edcc274c389816d434acadac07ee78eaf330c1 Authentication Bypass WWBN AVideo CVE-2026-88873 WWBN AVideo Cross-Site Request Forgery via logArchive.json.php WWBN AVideo CVE-2026-88872 AVideo CustomizeUser setPassword.json.php CSRF WWBN AVideo CVE-2026-88871 WWBN AVideo CustomizeUser setSubscribers CSRF via GET WWBN AVideo CVE-2026-88870 WWBN AVideo LoginControl PGP Key CSRF via GET Request WWBN AVideo CVE-2026-88869 AVideo AD_Server Stored XSS via log.php label parameter WWBN AVideo CVE-2026-88868 AVideo LiveLinks Stored XSS via title and description fields WWBN AVideo CVE-2026-88867 WWBN AVideo Stored XSS via Category Name and Icon Class WWBN AVideo CVE-2026-88866 WWBN AVideo LoginControl Stored XSS via User-Agent Header WWBN AVideo CVE-2026-88865 AVideo Missing Authorization via getRestream.json.php WWBN AVideo CVE-2026-86729 WWBN AVideo Unrestricted Authentication Attempts via get_api_preauthorize WWBN AVideo CVE-2026-86728 AVideo through 29.0 Unauthenticated Disclosure via epg.json.php WWBN AVideo CVE-2026-86727 AVideo through 29.0 Information Disclosure via stats.json.php WWBN AVideo CVE-2026-86726 AVideo through 29.0 Information Disclosure via restreamsActive.json.php WWBN AVideo CVE-2026-86725 AVideo SocialMediaPublisher Missing Authorization via add.json.php WWBN AVideo CVE-2026-86724 AVideo YPTWallet saveBalance.php Cross-Site Request Forgery WWBN AVideo CVE-2026-86723 AVideo LoginControl PGP Authentication Bypass via verifyChallenge WWBN AVideo CVE-2026-86722 AVideo Authentication Bypass via SQL Cache Invalidation WWBN AVideo CVE-2026-86721 AVideo through c3edcc274c Authorization Bypass via Session Cookie WWBN AVideo CVE-2026-86720 WWBN AVideo Missing Authorization via resendRestreamer.json.php WWBN AVideo CVE-2026-86719 WWBN AVideo CustomizeUser Cross-Site Request Forgery Session Hijacking WWBN AVideo CVE-2026-86718 WWBN AVideo Cross-Site Request Forgery via deleteHistory.json.php WWBN AVideo CVE-2026-86190 WWBN AVideo Broken Access Control via videoViewsInfo hash Parameter WWBN AVideo CVE-2026-86189 WWBN AVideo Unauthenticated Path Traversal via notify.ffmpeg.json.php WWBN AVideo CVE-2026-86188 AVideo YPTSocket Plugin Unauthenticated Cross-Site Scripting WWBN AVideo CVE-2026-86187 WWBN AVideo Weak PRNG Password Generation via External Login WWBN AVideo CVE-2026-86186 AVideo API Rate Limit Bypass via Bot User-Agent Header WWBN AVideo CVE-2026-85577 AVideo userLogin.php Reflected XSS via error parameter WWBN AVideo CVE-2026-85164 WWBN AVideo Server-Side Request Forgery via set_api_userImages WWBN AVideo CVE-2026-85163 AVideo Server-Side Request Forgery via epg_link parameter WWBN AVideo CVE-2026-85162 AVideo through c91b5975d CSRF via saveLive.php WWBN AVideo CVE-2026-85161 AVideo removePoster.php Cross-Site Request Forgery File Deletion WWBN AVideo CVE-2026-85160 AVideo through c91b5975d CSRF and Path Traversal via stopLive.php WWBN AVideo CVE-2026-85159 AVideo Reflected XSS via cancelUri in userLogin.php WWBN AVideo CVE-2026-85158 AVideo Reflected XSS via videoEmbeded.php link parameter WWBN AVideo CVE-2026-85157 WWBN AVideo Broken Access Control via feed/index.php program_id WWBN AVideo CVE-2026-85156 WWBN AVideo Broken Access Control via Channel Page WWBN AVideo CVE-2026-85155 WWBN AVideo SQL Injection via get.json.php APIName channels WWBN AVideo CVE-2026-85154 WWBN AVideo Authentication Bypass via Non-Expiring video_id_hash WWBN AVideo CVE-2026-84483 WWBN AVideo Unauthenticated Password Hash Oracle via encryptPass.json.php WWBN AVideo CVE-2026-84482 WWBN AVideo Cross-Site Request Forgery via get_domain() validation WWBN AVideo CVE-2026-84481 WWBN AVideo through 30.0 Information Disclosure via MobileManager WWBN AVideo CVE-2026-84480 WWBN AVideo Password Recovery Token Expiration Bypass WWBN AVideo CVE-2026-84479 WWBN AVideo Authentication Bypass via User-Agent Header WWBN AVideo CVE-2026-84478 WWBN AVideo Unauthenticated Arbitrary Log File Deletion WWBN AVideo CVE-2026-84477 AVideo Stored XSS via Live Schedule Title Description WWBN AVideo CVE-2026-84476 WWBN AVideo Authentication Bypass via X-Real-IP Header WWBN AVideo CVE-2026-84208 AVideo User_Location Plugin Unauthenticated SQL Injection WWBN AVideo CVE-2026-84187 AVideo on_publish.php Missing Authentication Check via RTMP Callback WWBN AVideo CVE-2026-83595 AVideo Cross-Site Request Forgery via plugin/API/set.json.php WWBN AVideo CVE-2026-82648 WWBN AVideo SSRF Filter Bypass via NAT64 Hex Address WWBN AVideo CVE-2026-82647 WWBN AVideo Cross-Site Request Forgery via sendEmail.json.php WWBN AVideo CVE-2026-82646 WWBN AVideo Unauthenticated Reflected XSS via url2Embed.json.php WWBN AVideo CVE-2026-82645 AVideo Unauthenticated Stream Credential Disclosure via Forgeable Token WWBN AVideo CVE-2026-82644 WWBN AVideo Brute-force Rate Limiting Bypass via Missing User-Agent WWBN AVideo CVE-2026-82643 WWBN AVideo Unauthenticated Rate Limit Bypass via preauthorize.json.php WWBN AVideo CVE-2026-81733 WWBN AVideo through 30.0 CSRF via myLiveControls.save.json.php WWBN AVideo CVE-2026-81732 WWBN AVideo through 30.0 Information Disclosure via report4.json.php WWBN AVideo CVE-2026-81678 AVideo SSRF Guard Bypass via IPv6 Transition Addresses WWBN AVideo CVE-2026-72748 AVideo Unauthenticated Arbitrary File Write via aVideoEncoderChunk.json.php WWBN AVideo CVE-2026-72747 AVideo Stored Cross-Site Scripting via Unauthenticated Registration WWBN AVideo CVE-2026-64626 AVideo Encoder downloadURL SSRF via unpinned retry fallback WWBN AVideo CVE-2026-64625 AVideo before 29.0 OS Command Injection via execAsync WWBN AVideo CVE-2026-63305 AVideo through 29.0 OS Command Injection via ffmpeg.json.php WWBN AVideo CVE-2026-63304 AVideo through 29.0 OS Command Injection via listFFmpegProcesses WWBN AVideo CVE-2026-59808 AVideo Authentication Bypass via Unkeyed Video Hash Disclosure WWBN AVideo CVE-2026-59256 WWBN AVideo Unbound Token Authorization Bypass via Gallery WWBN AVideo CVE-2026-58003 WWBN AVideo Cross-Site Request Forgery via releaseVideoNow.json.php WWBN AVideo CVE-2026-58002 WWBN AVideo Authorization Bypass via Users_affiliations add.json.php WWBN AVideo CVE-2026-58001 WWBN AVideo Cross-Site Request Forgery via videoEditLight.php WWBN AVideo CVE-2026-57944 AVideo channelToGallery.json.php Cross-Site Request Forgery WWBN AVideo CVE-2026-56380 AVideo feed/index.php Exposure of Channel Owner Email Address WWBN AVideo CVE-2026-56347 AVideo TopMenu Plugin - Stored Cross-Site Scripting via Unescaped Menu Item Fields WWBN AVideo CVE-2026-55173 AVideo incomplete fix for CVE-2026-33482: sanitizeFFmpegCommand still allows a single '&' (background operator), giving… WWBN AVideo CVE-2026-54458 AVideo: Unauthenticated Stored DOM Cross-Site Scripting via Per-Client Metadata Broadcast in YPTSocket Plugin WWBN AVideo CVE-2026-50183 WWBN AVideo: Stored XSS via Hostile YouTube Video Title in AVideo YouTubeAPI Gallery Section WWBN AVideo CVE-2026-50182 AVideo Has Unauthenticated Reflected XSS via $_GET['search'] in YouTubeAPI Gallery Pagination WWBN AVideo CVE-2026-49279 WWBN AVideo: Stored XSS via autoEvalCodeOnHTML Bypass in MessageSQLite WebSocket Handler (CVE-2026-43874 Bypass) WWBN AVideo CVE-2026-47696 WWBN AVideo: Authenticated wallet credit bypass in AuthorizeNet processPayment endpoint WWBN AVideo CVE-2026-47694 WWBN AVideo: Stored XSS via unescaped Gallery category description WWBN AVideo CVE-2026-46337 WWBN AVideo: Unauthenticated Arbitrary Image Read via Path Traversal in `view/img/image404Raw.php` WWBN AVideo CVE-2026-45731 WWBN AVideo: Authenticated Arbitrary File Read in view/update.php WWBN AVideo CVE-2026-45620 AVideo CVE-2026-43881 incomplete fix - `objects/mention.json.php:17` is an unauthenticated user enumeration WWBN AVideo CVE-2026-45619 AVideo CVE-2026-43884 incomplete fix - `isSSRFSafeURL()` call sites still discard the `$resolvedIP` out-param at master… WWBN AVideo CVE-2026-45610 WWBN AVideo plugin/LoginControl/set.json.php: 2FA toggle endpoint has no CSRF protection, letting an attacker page… WWBN AVideo CVE-2026-45580 WWBN AVideo Live: stored XSS via unescaped stream key in modeYoutubeLive.php class attribute WWBN AVideo CVE-2026-45578 WWBN AVideo Live: OS command injection in on_publish.php execAsync via unescaped m3u8 URL WWBN AVideo CVE-2026-43885 WWBN AVideo: Exposure of Sensitive Information to an Unauthorized Actor and Missing Authorization WWBN AVideo CVE-2026-43884 WWBN AVideo: SSRF Protection Bypass via HTTP Redirect and DNS Rebinding in isSSRFSafeURL() WWBN AVideo CVE-2026-43883 WWBN AVideo: IDOR in PayPalYPT agreementCancel.json.php Allows Any Authenticated User to Cancel Arbitrary PayPal… WWBN AVideo CVE-2026-43882 WWBN AVideo: Unauthenticated CRLF/ICS Injection in Scheduler downloadICS.php Allows Calendar Event Spoofing WWBN AVideo CVE-2026-43881 WWBN AVideo: Unauthenticated User Enumeration in `objects/users.json.php` via `isCompany` Parameter Flips `$ignoreAdmin… WWBN AVideo CVE-2026-43880 WWBN AVideo: Unauthenticated Arbitrary Email Sending via sendEmail.json.php Allows Phishing from Site's Legitimate From… WWBN AVideo CVE-2026-43879 WWBN AVideo: Blind SSRF in YPTWallet Donation Webhook via Missing isSSRFSafeURL() Check and CURLOPT_FOLLOWLOCATION… WWBN AVideo CVE-2026-43878 WWBN AVideo: Reflected XSS in plugin/Meet/iframe.php via Unescaped `user`/`pass` Parameters Reflected into JavaScript… WWBN AVideo CVE-2026-43877 WWBN AVideo: CSRF in userSavePhoto.php Allows Cross-Origin Overwrite of Any Logged-in User's Profile Photo with… WWBN AVideo CVE-2026-43876 WWBN AVideo: HTML Injection in notifySubscribers.json.php Enables Platform-Branded Phishing Emails to Channel… WWBN AVideo CVE-2026-43875 WWBN AVideo: Password Hash Leaked in MobileManager OAuth Redirect URL Enables Account Takeover WWBN AVideo CVE-2026-43874 WWBN AVideo: Incomplete Fix for YPTSocket autoEvalCodeOnHTML Strip: Unauthenticated Cross-User JavaScript Execution via… WWBN AVideo CVE-2026-43873 WWBN AVideo: Unauthenticated Disclosure of CloneSite `myKey` via Error Echo in `cloneClient.json.php` Enables… WWBN AVideo CVE-2026-41304 WWBN AVideo vulnerable to RCE caused by clonesite plugin WWBN AVideo CVE-2026-41064 AVideo has an incomplete fix for CVE-2026-33502 (Command Injection) WWBN AVideo CVE-2026-41063 WWBN AVideo has incomplete fix for CVE-2026-33500 (XSS) WWBN AVideo CVE-2026-41062 WWBN/AVideo has an incomplete fix for a directory traversal bypass via query string in ReceiveImage downloadURL… WWBN AVideo CVE-2026-41061 WWBN AVideo Vulnerable to stored XSS via Unanchored Duration Regex in Video Encoder Receiver WWBN AVideo CVE-2026-41060 AVideo's SSRF via same-domain hostname with alternate port bypasses isSSRFSafeURL WWBN AVideo CVE-2026-41058 AVideo has an incomplete fix for CVE-2026-33293 (Path Traversal) in AVideo WWBN AVideo CVE-2026-41057 AVideo has CORS Origin Reflection Bypass via plugin/API/router.php and allowOrigin(true) that Exposes Authenticated API… WWBN AVideo CVE-2026-41056 AVideos has CORS Origin Reflection with Credentials on Sensitive API Endpoints that Enables Cross-Origin Account… WWBN AVideo CVE-2026-41055 AVideo has an incomplete fix for CVE-2026-33039 (SSRF) WWBN AVideo CVE-2026-40935 WWBN/AVideo has CAPTCHA Bypass via Attacker-Controlled Length Parameter and Missing Token Invalidation on Failure WWBN AVideo CVE-2026-40929 WWBN AVideo's missing CSRF protection in objects/commentDelete.json.php enables mass comment deletion against… WWBN AVideo CVE-2026-40928 AVideo: Missing CSRF Protection on State-Changing JSON Endpoints Enables Forced Comment Creation, Vote Manipulation… WWBN AVideo CVE-2026-40926 WWBN AVideo Vulnerable to CSRF in Admin JSON Endpoints (Category CRUD, Plugin Update Script) WWBN AVideo CVE-2026-40925 WWBN AVideo has CSRF in configurationUpdate.json.php Enables Full Site Configuration Takeover Including Encoder URL and… WWBN AVideo CVE-2026-40911 WWBN AVideo YPTSocket WebSocket Broadcast Relay Leads to Unauthenticated Cross-User JavaScript Execution via… WWBN AVideo CVE-2026-40909 WWBN AVideo has a Path Traversal in Locale Save Endpoint that Enables Arbitrary PHP File Write to Any Web-Accessible… WWBN AVideo CVE-2026-40908 WWBN AVideo has an Unauthenticated Information Disclosure via git.json.php that Exposes Developer Emails and Deployed… WWBN AVideo CVE-2026-40907 WWBN AVideo has IDOR in Live Restreams list.json.php that Exposes Other Users' Stream Keys and OAuth Tokens WWBN AVideo CVE-2026-39370 WWBN AVideo has an Allowlisted downloadURL media extensions bypass SSRF protection and enable internal response… WWBN AVideo CVE-2026-39369 WWBN AVideo's GIF poster fetch bypasses traversal scrubbing and exposes local files through public media URLs WWBN AVideo CVE-2026-39368 WWBN AVideo has a Live restream log callback flow enabling stored SSRF to internal services WWBN AVideo CVE-2026-39367 WWBN AVideo has Stored XSS via Malicious EPG XML Program Titles in AVideo EPG Page WWBN AVideo CVE-2026-39366 WWBN AVideo Affected by a PayPal IPN Replay Attack Enabling Wallet Balance Inflation via Missing Transaction… WWBN AVideo CVE-2026-35452 WWBN AVideo has Unauthenticated Information Disclosure via Missing Auth on CloneSite client.log.php WWBN AVideo CVE-2026-35450 WWBN AVideo has Unauthenticated FFmpeg Remote Server Status Disclosure via check.ffmpeg.json.php WWBN AVideo CVE-2026-35449 WWBN AVideo has Unauthenticated Information Disclosure via Disabled CLI Guard in install/test.php WWBN AVideo CVE-2026-35448 WWBN AVideo Provides Unauthenticated Access to Payment Order Data via BlockonomicsYPT check.php WWBN AVideo CVE-2026-35181 WWBN AVideo Affected by CSRF on Player Skin Configuration via admin/playerUpdate.json.php WWBN AVideo CVE-2026-35180 WWBN AVideo affected by CSRF on Site Customization Endpoint Enables Logo Overwrite via Base64 File Write WWBN AVideo CVE-2026-35179 WWBN AVideo Unauthenticated Instagram Graph API Proxy via publishInstagram.json.php WWBN AVideo CVE-2026-34740 AVideo: Stored SSRF via Video EPG Link Missing isSSRFSafeURL() Validation WWBN AVideo CVE-2026-34739 AVideo: Reflected XSS via Unescaped ip Parameter in User_Location testIP.php WWBN AVideo CVE-2026-34738 AVideo: Video Publishing Workflow Bypass via Unauthorized overrideStatus Request Parameter WWBN AVideo CVE-2026-34737 AVideo: Arbitrary Stripe Subscription Cancellation via Debug Endpoint and retrieveSubscriptions() Bug WWBN AVideo CVE-2026-34733 AVideo: Unauthenticated File Deletion via PHP Operator Precedence Bug in CLI Guard WWBN AVideo CVE-2026-34732 AVideo: Missing Authentication in CreatePlugin list.json.php Template Affects 21 Endpoints WWBN AVideo CVE-2026-34731 AVideo: Unauthenticated Live Stream Termination via RTMP Callback on_publish_done.php WWBN AVideo CVE-2026-34716 AVideo: DOM XSS via Unsanitized Display Name in WebSocket Call Notification WWBN AVideo CVE-2026-34613 AVideo: CSRF on Plugin Enable/Disable Endpoint Allows Disabling Security Plugins WWBN AVideo CVE-2026-34611 AVideo: CSRF on emailAllUsers.json.php Enables Mass Phishing Email to All Users WWBN AVideo CVE-2026-34396 AVideo: Stored XSS via Unescaped Plugin Configuration Values in Admin Panel WWBN AVideo CVE-2026-34395 AVideo: Mass User PII Disclosure via Missing Authorization in YPTWallet users.json.php WWBN AVideo CVE-2026-34394 AVideo: CSRF on Admin Plugin Configuration Enables Payment Credential Hijacking WWBN AVideo 200 records, read from the index as it stood on 20 Sep 2026. Every row opens the record it names, and every value on that record opens its own receipt.
Everything on this page is free. Public data. Withholding it protects nothing.