CVE-2026-73482
7,2 HIGH 7,2phpList до версии 3.7.0-RC5 содержит уязвимость подделки межсайтовых запросов (CSRF) в lists/admin/admins.php. Действие удаления администратора запускается через неаутентифицированный запрос GET (?page=admins&delete=N), который не защищен токеном CSRF (центральная проверкаverifyCsrfGetToken использует принудительное …