CN
CyberNewsUz
Threat Intelligence Portal
LOADING0%
CyberNewsUz
Threat Intelligence Portal
CyberNewsUz
Threat Intelligence Portal
7.6.47 versiyasidan oldingi wpDiscuz tarkibida autentifikatsiya qilinmagan tajovuzkorlarga class.WpdiscuzHelperAjax.php faylidagi wpdAddSubscription ishlov beruvchisiga POST so'rovlarini yuborish orqali xabarnomalarga o'zboshimchalik bilan elektron pochta manzillarini obuna bo'lish imkonini beruvchi tezlikni cheklovchi zaiflik yo'q. Hujumchilar obuna so'rovidagi LIKE joker belgilardan foydalanib, bir nechta elektron pochta manzillarini moslashtirishlari va jabrlanuvchi akkauntlariga keraksiz bildirishnoma elektron pochta xabarlarini yaratishlari mumkin.
Vendor
β
Product
β
CVSS Score
6.5
Nashr sanasi
13-mar, 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L