{
  "title": "CVE des Tages - CVE-2026-18143 (CVSS 9,8, Kritiker)",
  "title_variants": [
    {
      "id": "v0",
      "title": "CVE des Tages - CVE-2026-18143 (CVSS 9,8, Kritiker)"
    },
    {
      "id": "v1",
      "title": "CVE-2026-18143: Kritische Schwachstelle, CVSS 9,8/10, Typ-Upload gefährlicher Dateien, aus"
    }
  ],
  "description": "CVE-2026-18143: Kritische Schwachstelle, CVSS 9,8/10, Typ-Upload gefährlicher Dateien, aus der Ferne ausnutzbar, ohne Privilegien, ohne Benutzerinteraktion. Die Anfrage ein Angebot für WooCommerce-Plugin für WordPress ist anfällig für Arbitrary File Upload in allen Versionen bis einschließlich 2.9.2 über die..",
  "keywords": [
    "c",
    "cve-2026-18143",
    "vulnerabilität",
    "kritische verwundbarkeit",
    "♪",
    "cvs",
    "cybersicherheit",
    "cybersicherheit",
    "♪",
    "sicherheitsupdate"
  ],
  "scenes": [
    {
      "title": "CVE-2026-18143",
      "subtitle": "CVSS 9,8",
      "text": "CVE-2026-18143: Kritische Schwerkraft, CVSS-Score 9,8 von 10 nach der National Vulnerability Database."
    },
    {
      "title": "Hochladen gefährlicher Dateien",
      "subtitle": "hochladen gefährlicher Dateien · CVSS v3.1",
      "text": "Das Anfordern eines Zitats für WooCommerce-Plugin für WordPress ist in allen Versionen bis einschließlich 2.9.2 über die Funktion \"afrfq submit quote via popup()\" anfällig für willkürliches Datei-Upload. Dies ist zwei zu fehlende Datei .."
    },
    {
      "title": "EXPOSITION UND BESCHEINIGUNG",
      "subtitle": "remote nutzbar, ohne privilegien, ohne benutzerinteraktion",
      "text": "Remotely exploitable Vulnerability, ohne Privilegien, ohne Benutzerinteraktion. Wenden Sie die Aktualisierung des Lieferanten unverzüglich an und konsultieren Sie die offizielle Mitteilung auf NVD."
    }
  ],
  "publication_date": "2026-09-28T00:54:08.475Z",
  "duration": 20,
  "topic": "cve",
  "lang": "de",
  "translation_group": "cve-2026-09-28",
  "poster": "cve-2026-09-28-de.jpg",
  "preview": "cve-2026-09-28-de.gif",
  "og_card": "cve-2026-09-28-de.og.jpg",
  "audiogram": "cve-2026-09-28-de.audiogram.mp4",
  "captions": "cve-2026-09-28-de.vtt",
  "generation": {
    "procedural": true,
    "ai_generated": [
      "background",
      "voice"
    ],
    "real_data_source": "official public API",
    "filmed_real_event": false,
    "disclosure": "Procedurally generated from real public-source data; abstract AI-generated backgrounds; synthetic (TTS) voice. No real event is filmed or altered."
  },
  "transcript_text": "CVE-2026-18143: Kritische Schwerkraft, CVSS-Score 9,8 von 10 nach der National Vulnerability Database. Das Anfordern eines Zitats für WooCommerce-Plugin für WordPress ist in allen Versionen bis einschließlich 2.9.2 über die Funktion \"afrfq submit quote via popup()\" anfällig für willkürliches Datei-Upload. Dies ist zwei zu fehlende Datei .. Remotely exploitable Vulnerability, ohne Privilegien, ohne Benutzerinteraktion. Wenden Sie die Aktualisierung des Lieferanten unverzüglich an und konsultieren Sie die offizielle Mitteilung auf NVD.",
  "transcript": [
    {
      "start": 0,
      "end": 6.667,
      "text": "CVE-2026-18143: Kritische Schwerkraft, CVSS-Score 9,8 von 10 nach der National Vulnerability Database."
    },
    {
      "start": 6.667,
      "end": 13.333,
      "text": "Das Anfordern eines Zitats für WooCommerce-Plugin für WordPress ist in allen Versionen bis einschließlich 2.9.2 über die Funktion \"afrfq submit quote via popup()\" anfällig für willkürliches Datei-Upload. Dies ist zwei zu fehlende Datei .."
    },
    {
      "start": 13.333,
      "end": 20,
      "text": "Remotely exploitable Vulnerability, ohne Privilegien, ohne Benutzerinteraktion. Wenden Sie die Aktualisierung des Lieferanten unverzüglich an und konsultieren Sie die offizielle Mitteilung auf NVD."
    }
  ]
}