CN
CyberNewsUz
Threat Intelligence Portal
LOADING0%
CyberNewsUz
Threat Intelligence Portal
CyberNewsUz
Threat Intelligence Portal
7.6.47 versiyasidan oldingi wpDiscuz saytlararo so'rovlarni soxtalashtirish zaifligini o'z ichiga oladi, bu esa tajovuzkorlarga zararli GET so'rovini haqiqiy HMAC kaliti bilan yaratish orqali elektron pochta manzili bilan bog'liq barcha izohlarni o'chirish imkonini beradi. Tajovuzkorlar foydalanuvchi tasdiqisiz yoki POST asosidagi CSRF himoyasisiz izohlarni doimiy o'chirishni boshlash uchun o'chirish-izohlash amali URL manzilini rasm teglariga yoki boshqa resurslarga joylashtirishlari mumkin.
Vendor
β
Product
β
CVSS Score
8.1
Nashr sanasi
13-mar, 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H