CN
CyberNewsUz
Threat Intelligence Portal
LOADING0%
CyberNewsUz
Threat Intelligence Portal
CyberNewsUz
Threat Intelligence Portal
7.6.47 versiyasidan oldingi wpDiscuz getFollowsPage() funksiyasida saytlararo so'rovlarni soxtalashtirish zaifligini o'z ichiga oladi, bu esa tajovuzkorlarga nonce tekshiruvisiz ruxsatsiz harakatlarni ishga tushirish imkonini beradi. Tajovuzkorlar quyidagi sahifa ishlov beruvchisida yo'qolgan CSRF himoyasidan foydalanib, kuzatuv munosabatlarini sanab o'tish va foydalanuvchi kuzatuv ma'lumotlarini boshqarish uchun zararli so'rovlarni yaratishi mumkin.
Vendor
β
Product
β
CVSS Score
4.3
Nashr sanasi
13-mar, 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N