CyberNewsUz
Threat Intelligence Portal
CyberNewsUz
Threat Intelligence Portal
CyberNewsUz
Threat Intelligence Portal
7.6.47 versiyasidan oldingi wpDiscuz tarkibida ichki sharhlarni oldindan ko'rish funksiyasida saqlangan saytlararo skript zaifligi mavjud bo'lib, u autentifikatsiyalangan foydalanuvchilarga qochib ketmagan kontentga ega sharhlarni yuborish orqali zararli skriptlarni kiritish imkonini beradi. unfiltered_html imkoniyatlariga ega hujumchilar JavaScriptni to'g'ridan-to'g'ri class.WpdiscuzHelperAjax.php dagi getLastInlineComments() funktsiyasidan AJAX javobida ko'rsatilgan sharhlar kontenti orqali to'g'ridan-to'g'ri kiritishlari mumkin, bu esa HTML kodini to'g'ri qochib ketmasdan amalga oshiriladi.
Vendor
β
Product
β
CVSS Score
6.1
Nashr sanasi
13-mar, 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N