{
  "title": "CVE des Tages - CVE-2026-92609 (CVSS 9,8, Kritik)",
  "title_variants": [
    {
      "id": "v0",
      "title": "CVE des Tages - CVE-2026-92609 (CVSS 9,8, Kritik)"
    },
    {
      "id": "v1",
      "title": "CVE-2026-92609: Kritische Verwundbarkeit, CVSS 9,8/10, Typ CWE-384, remote nutzbar,"
    }
  ],
  "description": "CVE-2026-92609: Kritische Verwundbarkeit, CVSS 9,8/10, Typ CWE-384, remote nutzbar, ohne Privilegien, ohne Benutzerinteraktion. Die Sitzungsfixierung in der HTTP-Management-Authentifizierung ermöglicht es entfernten Angreifern, unbefugten Zugriff auf authentifizierte Management-Sitzung durch Wiederverwendung einer Sitzung zu erhalten",
  "keywords": [
    "c",
    "cve-2026-926",
    "vulnerabilität",
    "kritische verwundbarkeit",
    "♪",
    "cvs",
    "cybersicherheit",
    "cybersicherheit",
    "♪",
    "sicherheitsupdate"
  ],
  "scenes": [
    {
      "title": "CVE-2026-926",
      "subtitle": "CVSS 9,8",
      "text": "CVE-2026-92609: Kritische Schwerkraft, CVSS-Score 9,8 von 10 nach der National Vulnerability Database."
    },
    {
      "title": "CWE-384",
      "subtitle": "CWE-384 · CVSS v3.1",
      "text": "Die Sitzungsfixierung in der HTTP-Management-Authentifizierung ermöglicht es Remote-Angreifern, unbefugten Zugriff auf authentifizierte Management-Sitzung durch Wiederverwendung einer Sitzungskennung zu erhalten, die während der erfolgreichen Authentifizierung beibehalten wurde"
    },
    {
      "title": "EXPOSITION UND BESCHEINIGUNG",
      "subtitle": "remote nutzbar, ohne privilegien, ohne benutzerinteraktion",
      "text": "Remotely exploitable Vulnerability, ohne Privilegien, ohne Benutzerinteraktion. Wenden Sie die Aktualisierung des Lieferanten unverzüglich an und konsultieren Sie die offizielle Mitteilung auf NVD."
    }
  ],
  "publication_date": "2026-09-27T00:12:06.336Z",
  "duration": 20,
  "topic": "cve",
  "lang": "de",
  "translation_group": "cve-2026-09-27",
  "poster": "cve-2026-09-27-de.jpg",
  "preview": "cve-2026-09-27-de.gif",
  "og_card": "cve-2026-09-27-de.og.jpg",
  "audiogram": "cve-2026-09-27-de.audiogram.mp4",
  "captions": "cve-2026-09-27-de.vtt",
  "generation": {
    "procedural": true,
    "ai_generated": [
      "background",
      "voice"
    ],
    "real_data_source": "official public API",
    "filmed_real_event": false,
    "disclosure": "Procedurally generated from real public-source data; abstract AI-generated backgrounds; synthetic (TTS) voice. No real event is filmed or altered."
  },
  "transcript_text": "CVE-2026-92609: Kritische Schwerkraft, CVSS-Score 9,8 von 10 nach der National Vulnerability Database. Die Sitzungsfixierung in der HTTP-Management-Authentifizierung ermöglicht es Remote-Angreifern, unbefugten Zugriff auf authentifizierte Management-Sitzung durch Wiederverwendung einer Sitzungskennung zu erhalten, die während der erfolgreichen Authentifizierung beibehalten wurde Remotely exploitable Vulnerability, ohne Privilegien, ohne Benutzerinteraktion. Wenden Sie die Aktualisierung des Lieferanten unverzüglich an und konsultieren Sie die offizielle Mitteilung auf NVD.",
  "transcript": [
    {
      "start": 0,
      "end": 6.667,
      "text": "CVE-2026-92609: Kritische Schwerkraft, CVSS-Score 9,8 von 10 nach der National Vulnerability Database."
    },
    {
      "start": 6.667,
      "end": 13.333,
      "text": "Die Sitzungsfixierung in der HTTP-Management-Authentifizierung ermöglicht es Remote-Angreifern, unbefugten Zugriff auf authentifizierte Management-Sitzung durch Wiederverwendung einer Sitzungskennung zu erhalten, die während der erfolgreichen Authentifizierung beibehalten wurde"
    },
    {
      "start": 13.333,
      "end": 20,
      "text": "Remotely exploitable Vulnerability, ohne Privilegien, ohne Benutzerinteraktion. Wenden Sie die Aktualisierung des Lieferanten unverzüglich an und konsultieren Sie die offizielle Mitteilung auf NVD."
    }
  ]
}