
CVE-2026-34394 WWBN AVideo is an open source video platform. In versions 26.0 and prior, AVideo's admin plugin configuration endpoint (admin/save.json.php) lacks any CSRF token vali… https://www.cve.org/CVERecord?id=CVE-2026-34394
Post summary
The CVE-2026-34394 entry reports a missing CSRF token validation in AVideo's admin plugin configuration endpoint, but does not include any proof‑of‑concept, exploit code, active exploitation reports, or patch information.

