{
  "title": "CVE des Tages — CVE-2026-77770 (CVSS 10,0, kritisch)",
  "title_variants": [
    {
      "id": "v0",
      "title": "CVE des Tages — CVE-2026-77770 (CVSS 10,0, kritisch)"
    },
    {
      "id": "v1",
      "title": "CVE-2026-77770: Kritische Verwundbarkeit, CVSS 10,0/10, Art der fehlenden Autorisierung,"
    }
  ],
  "description": "CVE-2026-77770: Kritische Verwundbarkeit, CVSS 10,0/10, Art der fehlenden Autorisierung, aus der Ferne nutzbar, ohne Privilegien, ohne Benutzerinteraktion. Das miniOrange 2FA WordPress Plugin vor 6.3.1, miniOrange 2FA WordPress Plugin vor 19.3 erfordert keine validierte Transaktion, bevor es gelöscht wird",
  "keywords": [
    "c",
    "cve-2026-77770",
    "vulnerabilität",
    "kritische verwundbarkeit",
    "c",
    "cvs",
    "cybersicherheit",
    "cybersicherheit",
    "♪",
    "sicherheitsupdate"
  ],
  "scenes": [
    {
      "title": "CVE-2026-77770",
      "subtitle": "CVSS 10.0",
      "text": "CVE-2026-77770: Kritische Schwerkraft, CVSS-Score 10,0 von 10 nach der National Vulnerability Database."
    },
    {
      "title": "Fehlende Genehmigung",
      "subtitle": "fehlende Genehmigung · CVSS v3.1",
      "text": "Das miniOrange 2FA WordPress-Plugin vor 6.3.1, das miniOrange 2FA WordPress-Plugin vor 19.3 erfordert keine validierte Transaktion, bevor Site-Optionen gelöscht werden, deren Namen von der nicht aktualisierten Anfrageeingabe stammen"
    },
    {
      "title": "EXPOSITION UND BESCHEINIGUNG",
      "subtitle": "remote nutzbar, ohne privilegien, ohne benutzerinteraktion",
      "text": "Remotely exploitable Vulnerability, ohne Privilegien, ohne Benutzerinteraktion. Wenden Sie die Aktualisierung des Lieferanten unverzüglich an und konsultieren Sie die offizielle Mitteilung auf NVD."
    }
  ],
  "publication_date": "2026-09-12T00:27:10.654Z",
  "duration": 20,
  "topic": "cve",
  "lang": "de",
  "translation_group": "cve-2026-09-12",
  "poster": "cve-2026-09-12-de.jpg",
  "preview": "cve-2026-09-12-de.gif",
  "og_card": "cve-2026-09-12-de.og.jpg",
  "audiogram": "cve-2026-09-12-de.audiogram.mp4",
  "captions": "cve-2026-09-12-de.vtt",
  "generation": {
    "procedural": true,
    "ai_generated": [
      "background",
      "voice"
    ],
    "real_data_source": "official public API",
    "filmed_real_event": false,
    "disclosure": "Procedurally generated from real public-source data; abstract AI-generated backgrounds; synthetic (TTS) voice. No real event is filmed or altered."
  },
  "transcript_text": "CVE-2026-77770: Kritische Schwerkraft, CVSS-Score 10,0 von 10 nach der National Vulnerability Database. Das miniOrange 2FA WordPress-Plugin vor 6.3.1, das miniOrange 2FA WordPress-Plugin vor 19.3 erfordert keine validierte Transaktion, bevor Site-Optionen gelöscht werden, deren Namen von der nicht aktualisierten Anfrageeingabe stammen Remotely exploitable Vulnerability, ohne Privilegien, ohne Benutzerinteraktion. Wenden Sie die Aktualisierung des Lieferanten unverzüglich an und konsultieren Sie die offizielle Mitteilung auf NVD.",
  "transcript": [
    {
      "start": 0,
      "end": 6.667,
      "text": "CVE-2026-77770: Kritische Schwerkraft, CVSS-Score 10,0 von 10 nach der National Vulnerability Database."
    },
    {
      "start": 6.667,
      "end": 13.333,
      "text": "Das miniOrange 2FA WordPress-Plugin vor 6.3.1, das miniOrange 2FA WordPress-Plugin vor 19.3 erfordert keine validierte Transaktion, bevor Site-Optionen gelöscht werden, deren Namen von der nicht aktualisierten Anfrageeingabe stammen"
    },
    {
      "start": 13.333,
      "end": 20,
      "text": "Remotely exploitable Vulnerability, ohne Privilegien, ohne Benutzerinteraktion. Wenden Sie die Aktualisierung des Lieferanten unverzüglich an und konsultieren Sie die offizielle Mitteilung auf NVD."
    }
  ]
}