CVE-2026-41452
9,3 CRITICAL 9,3Krayin CRM 2.2.4 содержит недостающую уязвимость аутентификации в промежуточном программном обеспечении установщика, которая позволяет неаутентифицированным удаленным злоумышленникам перезаписать учетную запись основного администратора, отправив созданный HTTP-запрос POST с заголовком X-Requested-With: XMLHttpRequest, …