CN
CyberNewsUz
Threat Intelligence Portal
LOADING0%
CyberNewsUz
Threat Intelligence Portal
CyberNewsUz
Threat Intelligence Portal
7.6.47 versiyasidan oldingi wpDiscuz saqlangan saytlararo skript zaifligini o'z ichiga oladi, bu autentifikatsiyalangan tajovuzkorlarga qochib qutulmagan customCss maydon qiymatlari bilan yaratilgan parametrlar faylini import qilish orqali zararli JavaScript-ni kiritish imkonini beradi. Tajovuzkorlar customCss parametrida skript yuklamalarini o'z ichiga olgan zararli JSON import faylini taqdim etishlari mumkin, ular tegishli dezinfektsiyasiz parametrlarni qayta ishlash vositasi orqali ko'rsatilganda har bir sahifada bajariladi.
Vendor
β
Product
β
CVSS Score
6.1
Nashr sanasi
13-mar, 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N