CVE-2026-16594
7,5 HIGH 7,5Плагин WordPress WP Directory Kit до версии 1.5.5 не выполняет авторизацию или одноразовые проверки для одного из своих аутентифицированных действий AJAX, позволяя любому аутентифицированному пользователю, например подписчику, раскрывать настройки плагина …