{
  "title": "CVE des Tages - CVE-2026-86184 (CVSS 9,8, Kritiker)",
  "title_variants": [
    {
      "id": "v0",
      "title": "CVE des Tages - CVE-2026-86184 (CVSS 9,8, Kritiker)"
    },
    {
      "id": "v1",
      "title": "CVE-2026-86184: Kritische Sicherheitslücke, CVSS 9,8/10, fehlender Authentifizierungstyp, remote auswertbar,"
    }
  ],
  "description": "CVE-2026-86184: Kritische Sicherheitslücke, CVSS 9,8/10, fehlender Authentifizierungstyp, remote auswertbar, ohne Privilegien, ohne Benutzerinteraktion. Lara Dashboard vor 1.3.0 enthält eine Authentifizierungs-Bypass-Schwachstelle in der Screenshot-Login-Route, die es nicht-authentifizierten Angreifern ermöglicht,..",
  "keywords": [
    "c",
    "cve-2026-86184",
    "vulnerabilität",
    "kritische verwundbarkeit",
    "cwe-306",
    "cvs",
    "cybersicherheit",
    "cybersicherheit",
    "♪",
    "sicherheitsupdate"
  ],
  "scenes": [
    {
      "title": "CVE-2026-861",
      "subtitle": "CVSS 9,8",
      "text": "CVE-2026-86184: Kritische Schwerkraft, CVSS-Score 9,8 von 10 nach der National Vulnerability Database."
    },
    {
      "title": "Fehlende Authentifizierung",
      "subtitle": "fehlende Authentifizierung · CVSS v3.1",
      "text": "Lara Dashboard vor 1.3.0 enthält eine Authentifizierungs-Bypass-Schwachstelle in der Screenshot-Login-Route, die es nicht-authentifizierten Angreifern ermöglicht, sich wie jeder Benutzer per E-Mail zu authentifizieren, wenn APP ENV nicht in Produktion ist"
    },
    {
      "title": "EXPOSITION UND BESCHEINIGUNG",
      "subtitle": "remote nutzbar, ohne privilegien, ohne benutzerinteraktion",
      "text": "Remotely exploitable Vulnerability, ohne Privilegien, ohne Benutzerinteraktion. Wenden Sie die Aktualisierung des Lieferanten unverzüglich an und konsultieren Sie die offizielle Mitteilung auf NVD."
    }
  ],
  "publication_date": "2026-09-07T00:26:40.897Z",
  "duration": 20,
  "topic": "cve",
  "lang": "de",
  "translation_group": "cve-2026-09-07",
  "poster": "cve-2026-09-07-de.jpg",
  "preview": "cve-2026-09-07-de.gif",
  "og_card": "cve-2026-09-07-de.og.jpg",
  "audiogram": "cve-2026-09-07-de.audiogram.mp4",
  "captions": "cve-2026-09-07-de.vtt",
  "generation": {
    "procedural": true,
    "ai_generated": [
      "background",
      "voice"
    ],
    "real_data_source": "official public API",
    "filmed_real_event": false,
    "disclosure": "Procedurally generated from real public-source data; abstract AI-generated backgrounds; synthetic (TTS) voice. No real event is filmed or altered."
  },
  "transcript_text": "CVE-2026-86184: Kritische Schwerkraft, CVSS-Score 9,8 von 10 nach der National Vulnerability Database. Lara Dashboard vor 1.3.0 enthält eine Authentifizierungs-Bypass-Schwachstelle in der Screenshot-Login-Route, die es nicht-authentifizierten Angreifern ermöglicht, sich wie jeder Benutzer per E-Mail zu authentifizieren, wenn APP ENV nicht in Produktion ist Remotely exploitable Vulnerability, ohne Privilegien, ohne Benutzerinteraktion. Wenden Sie die Aktualisierung des Lieferanten unverzüglich an und konsultieren Sie die offizielle Mitteilung auf NVD.",
  "transcript": [
    {
      "start": 0,
      "end": 6.667,
      "text": "CVE-2026-86184: Kritische Schwerkraft, CVSS-Score 9,8 von 10 nach der National Vulnerability Database."
    },
    {
      "start": 6.667,
      "end": 13.333,
      "text": "Lara Dashboard vor 1.3.0 enthält eine Authentifizierungs-Bypass-Schwachstelle in der Screenshot-Login-Route, die es nicht-authentifizierten Angreifern ermöglicht, sich wie jeder Benutzer per E-Mail zu authentifizieren, wenn APP ENV nicht in Produktion ist"
    },
    {
      "start": 13.333,
      "end": 20,
      "text": "Remotely exploitable Vulnerability, ohne Privilegien, ohne Benutzerinteraktion. Wenden Sie die Aktualisierung des Lieferanten unverzüglich an und konsultieren Sie die offizielle Mitteilung auf NVD."
    }
  ]
}