CVE-2026-70376
9,6 CRITICAL 9,6Панель администратора Pluck CMS полагается исключительно на сравнение заголовков Referer (requestedByTheSameDomain() в data/inc/functions.admin.php, ограничивая каждое действие admin.php) для защиты CSRF, без каких-либо токенов анти-CSRF для каждого запроса где-либо в области …