CN
CyberNewsUz
Threat Intelligence Portal
LOADING0%
CyberNewsUz
Threat Intelligence Portal
CyberNewsUz
Threat Intelligence Portal
7.6.47 dan oldingi wpDiscuz tarkibida saytlararo skript zaifligi mavjud bo'lib, u tajovuzkorlarga WpdiscuzHelperUpload klassidan foydalanib, HTML chiqishidagi qochib qutula olmagan biriktirma URL manzillari orqali zararli kodni kiritish imkonini beradi. Tajovuzkorlar zararli biriktirma yozuvlarini yaratishi yoki img va langar teg atributlariga o'zboshimchalik bilan JavaScript kiritish uchun filtrlash ilgaklarini yaratishi, WordPress foydalanuvchilari sharhlarni ko'rayotgan kontekstda kodni bajarishi mumkin.
Vendor
β
Product
β
CVSS Score
4.4
Nashr sanasi
13-mar, 2026
CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:L/I:L/A:N