CN
CyberNewsUz
Threat Intelligence Portal
LOADING0%
CyberNewsUz
Threat Intelligence Portal
CyberNewsUz
Threat Intelligence Portal
7.6.47 versiyasidan oldingi wpDiscuz ovoz berish manipulyatsiyasi zaifligini o'z ichiga oladi, bu esa hujumchilarga yangi nonces olish va mijoz tomonidan boshqariladigan sarlavhalar orqali tezlikni cheklashni chetlab o'tish orqali sharhlardagi ovozlarni manipulyatsiya qilish imkonini beradi. Hujumchilar tezlik chegaralarini tiklash uchun User-Agent sarlavhalarini o'zgartirishi, autentifikatsiya qilinmagan wpdGetNonce so'nggi nuqtasidan nonces so'rashi va IP aylantirish yoki teskari proksi sarlavhasini manipulyatsiya qilish orqali bir necha marta ovoz berishi mumkin.
Vendor
β
Product
β
CVSS Score
5.3
Nashr sanasi
13-mar, 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N