CVE-2026-73039
5,3 MEDIUM 5,3streama содержит небезопасную уязвимость прямой ссылки на объект в ViewingStatusController, которая позволяет прошедшим проверку подлинности пользователям читать и удалять записи статуса просмотра других пользователей. Злоумышленники могут перечислять прогресс просмотра всех …