{
  "title": "CVE des Tages - CVE-2026-16300 (CVSS 9,8, Kritik)",
  "title_variants": [
    {
      "id": "v0",
      "title": "CVE des Tages - CVE-2026-16300 (CVSS 9,8, Kritik)"
    },
    {
      "id": "v1",
      "title": "CVE-2026-16300: Kritische Schwachstelle, CVSS 9,8/10, Art der fehlenden Autorisierung,"
    }
  ],
  "description": "CVE-2026-16300: Kritische Schwachstelle, CVSS 9,8/10, Art der fehlenden Autorisierung, aus der Ferne nutzbar, ohne Privilegien, ohne Benutzerinteraktion. Das ChamaWP WordPress-Plugin vor 1.0.13 validiert eine Passwort-Reset-Anfrage nicht ordnungsgemäß und ermöglicht es unauthentifizierten Angreifern, die..",
  "keywords": [
    "c",
    "cve-2026-16300",
    "vulnerabilität",
    "kritische verwundbarkeit",
    "c",
    "cvs",
    "cybersicherheit",
    "cybersicherheit",
    "♪",
    "sicherheitsupdate"
  ],
  "scenes": [
    {
      "title": "CVE-2026-16300",
      "subtitle": "CVSS 9,8",
      "text": "CVE-2026-16300: Kritische Schwerkraft, CVSS-Score 9,8 von 10 nach der National Vulnerability Database."
    },
    {
      "title": "Fehlende Genehmigung",
      "subtitle": "fehlende Genehmigung · CVSS v3.1",
      "text": "Das ChamaWP WordPress-Plugin vor 1.0.13 validiert eine Passwort-Reset-Anforderung nicht ordnungsgemäß und ermöglicht es nicht authentifizierten Angreifern, das Passwort von willkürlichen Benutzern, einschließlich Administratoren, zurückzusetzen, was dazu führen kann, dass dies zu einer erneuten Änderung des Passworts führt"
    },
    {
      "title": "EXPOSITION UND BESCHEINIGUNG",
      "subtitle": "remote nutzbar, ohne privilegien, ohne benutzerinteraktion",
      "text": "Remotely exploitable Vulnerability, ohne Privilegien, ohne Benutzerinteraktion. Wenden Sie die Aktualisierung des Lieferanten unverzüglich an und konsultieren Sie die offizielle Mitteilung auf NVD."
    }
  ],
  "publication_date": "2026-08-05T00:57:49.520Z",
  "duration": 20,
  "topic": "cve",
  "lang": "de",
  "translation_group": "cve-2026-08-05",
  "poster": "cve-2026-08-05-de.jpg",
  "preview": "cve-2026-08-05-de.gif",
  "og_card": "cve-2026-08-05-de.og.jpg",
  "audiogram": "cve-2026-08-05-de.audiogram.mp4",
  "captions": "cve-2026-08-05-de.vtt",
  "generation": {
    "procedural": true,
    "ai_generated": [
      "background",
      "voice"
    ],
    "real_data_source": "official public API",
    "filmed_real_event": false,
    "disclosure": "Procedurally generated from real public-source data; abstract AI-generated backgrounds; synthetic (TTS) voice. No real event is filmed or altered."
  },
  "transcript_text": "CVE-2026-16300: Kritische Schwerkraft, CVSS-Score 9,8 von 10 nach der National Vulnerability Database. Das ChamaWP WordPress-Plugin vor 1.0.13 validiert eine Passwort-Reset-Anforderung nicht ordnungsgemäß und ermöglicht es nicht authentifizierten Angreifern, das Passwort von willkürlichen Benutzern, einschließlich Administratoren, zurückzusetzen, was dazu führen kann, dass dies zu einer erneuten Änderung des Passworts führt Remotely exploitable Vulnerability, ohne Privilegien, ohne Benutzerinteraktion. Wenden Sie die Aktualisierung des Lieferanten unverzüglich an und konsultieren Sie die offizielle Mitteilung auf NVD.",
  "transcript": [
    {
      "start": 0,
      "end": 6.667,
      "text": "CVE-2026-16300: Kritische Schwerkraft, CVSS-Score 9,8 von 10 nach der National Vulnerability Database."
    },
    {
      "start": 6.667,
      "end": 13.333,
      "text": "Das ChamaWP WordPress-Plugin vor 1.0.13 validiert eine Passwort-Reset-Anforderung nicht ordnungsgemäß und ermöglicht es nicht authentifizierten Angreifern, das Passwort von willkürlichen Benutzern, einschließlich Administratoren, zurückzusetzen, was dazu führen kann, dass dies zu einer erneuten Änderung des Passworts führt"
    },
    {
      "start": 13.333,
      "end": 20,
      "text": "Remotely exploitable Vulnerability, ohne Privilegien, ohne Benutzerinteraktion. Wenden Sie die Aktualisierung des Lieferanten unverzüglich an und konsultieren Sie die offizielle Mitteilung auf NVD."
    }
  ]
}