CN
CyberNewsUz
Threat Intelligence Portal
LOADING0%
CyberNewsUz
Threat Intelligence Portal
CyberNewsUz
Threat Intelligence Portal
WordPress uchun Frontend Login va Registration Blocks plagini 1.1.1.gacha boʻlgan barcha versiyalarda hisobni egallab olish orqali imtiyozlarning kuchayishiga zaifdir. Buning sababi flr_blocks_user_settings_handle_ajax_callback() funksiyasi orqali elektron pochta kabi maʼlumotlarni yangilashdan oldin plagin foydalanuvchining identifikatorini toʻgʻri tasdiqlamasligi bilan bogʻliq. Bu autentifikatsiya qilinmagan tajovuzkorlarga foydalanuvchining elektron pochta manzillarini, jumladan, ma'murlarni o'zgartirishi va u orqali "u"ni tiklash imkonini beradi.
Vendor
—
Product
—
CVSS Score
9.8
Nashr sanasi
9-may, 2025
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H