CVE-2026-39963
6,9 MEDIUM 6,9Serendipity — это движок блогов на базе PHP. В версиях 2.6-beta2 и ниже функция serendipity_setCookie() в include/functions_config.inc.php использует $_SERVER['HTTP_HOST'] без проверки в качестве параметра домена setcookie(). Злоумышленник, который может повлиять …