CN
CyberNewsUz
Threat Intelligence Portal
LOADING0%
CyberNewsUz
Threat Intelligence Portal
CyberNewsUz
Threat Intelligence Portal
7.6.47 dan oldingi wpDiscuz qisqa kod in'ektsiyasi zaifligini o'z ichiga oladi, bu esa tajovuzkorlarga elektron pochta xabarnomalari orqali yuborilgan sharhlar tarkibiga qo'shish orqali ixtiyoriy qisqa kodlarni bajarishga imkon beradi. Tajovuzkorlar sharhlarga [contact-form-7] yoki [user_meta] kabi qisqa kodlarni kiritishlari mumkin, ular WpdiscuzHelperEmail klassi wp_mail() dan oldin do_shortcode() orqali bildirishnomalarni qayta ishlaganda server tomonida bajariladi.
Vendor
β
Product
β
CVSS Score
6.5
Nashr sanasi
13-mar, 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N