패치되지 않은 Kaltura mwEmbed 취약점, 원격 공격자가 파일 읽기 및 코드 실행 가능
CERT/CC는 Kaltura의 HTML5 비디오 플레이어 라이브러리에 원격 공격자가 파일을 읽거나 코드를 실행할 수 있는 두 가지 취약점(CVE-2026-19913, CVE-2026-19912)을 발견했다고 발표했습니다. 이 취약점은 인증 없이도 공격이 가능하며, Kaltura가 패치를 제공하지 않아 관리자는 엔드포인트 접근을 제한하고 보안 조치를 강화할 것을 권고받고 있습니다.