CN
CyberNewsUz
Threat Intelligence Portal
LOADING0%
CyberNewsUz
Threat Intelligence Portal
CyberNewsUz
Threat Intelligence Portal
7.6.47 versiyasidan oldingi wpDiscuz elektron pochta sarlavhasini kiritish zaifligini o'z ichiga oladi, bu esa tajovuzkorlarga comment_author_email cookie-fayliga zararli ma'lumotlarni kiritish orqali pochta oluvchilarini manipulyatsiya qilish imkonini beradi. Tajovuzkorlar urldecode() orqali qayta ishlangan va wp_mail() funktsiyalariga uzatilganda, sarlavhani kiritish orqali elektron pochta oluvchilarini o'zgartirish yoki qo'shimcha sarlavhalarni kiritish imkonini beruvchi zararli cookie qiymatini yaratishi mumkin.
Vendor
β
Product
β
CVSS Score
3.7
Nashr sanasi
13-mar, 2026
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N