VYPR

CustomizeUser

by WWBN

CVEs (1)

  • CVE-2026-86719MedSep 8, 2026
    risk 0.28cvss 5.4epss 0.00

    WWBN AVideo through commit c3edcc274c389816d434acadac07ee78eaf330c1 (master) contains a cross-site request forgery vulnerability in the CustomizeUser plugin endpoint plugin/CustomizeUser/swapUser.json.php. The endpoint takes users_id from $_REQUEST and invokes User::swapUser()…