Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2026-30280

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-434 Subida sin restricciones de ficheros de tipos peligrosos
Fecha de publicación:
31/03/2026
Última modificación:
02/04/2026

Descripción

*** Pendiente de traducción *** An arbitrary file overwrite vulnerability in RAREPROB SOLUTIONS PRIVATE LIMITED Video player Play All Videos v1.0.135 allows attackers to overwrite critical internal files via the file import process, leading to arbtrary code execution or information exposure.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:rareprob:video_player:1.0.135:*:*:*:*:android:*:*