Kdenlive before 26.04.1 allows dangerous proxy parameters when an attacker-controlled project file is used.
Medium CVSS 6.5
Summary
Kdenlive before 26.04.1 allows dangerous proxy parameters when an attacker-controlled project file is used.
In-depth triage · Auto channel
No in-depth report has been generated yet (DR-003 v2 AI pipeline is under construction).
Sources
- NVD DATABASE
Original Links
- https://commits.kde.org/kdenlive/94042ddd259551e4a7a5f6672329752972c84685
- https://commits.kde.org/kdenlive/c3999aacc6da54756f3df8aab03b900459562ecd
- https://kde.org/info/security/advisory-20260508-1.txt
Timeline
- nvd_ingest NVD