CVE-2026-1647
6,1 MEDIUM 6,1Плагин Comment Genius для WordPress уязвим к отраженному межсайтовому скриптингу через параметр `$_SERVER['PHP_SELF']` во всех версиях до 1.2.5 включительно из-за недостаточной очистки ввода и экранирования вывода. Это позволяет неаутентифицированным злоумышленникам …