CVE-2026-15150
5,3 MEDIUM 5,3Плагин myCred WordPress до версии 3.2.5 не проверяет, соответствует ли получатель входящего уведомления платежного шлюза настроенному торговому счету сайта, что позволяет неаутентифицированным злоумышленникам зачислять произвольные суммы внутренней валюты сайта на …