GHSA-c78w-786v-53cqHighCVSS 8.8

Administrator routes and replacement requests did not consistently require Super User permission...

Published
July 22, 2026
Last Modified
July 27, 2026

🔗 CVE IDs covered (1)

📋 Description

Administrator routes and replacement requests did not consistently require Super User permission and a valid token. An unauthorized backend user or CSRF attack could perform database replacements, potentially causing major data corruption or site compromise.

🔗 References (3)