CVE-2025-15671
5,4 MEDIUM 5,4Плагин Welcart электронной коммерции WordPress до версии 2.12.1 не восстанавливает идентификатор сеанса при аутентификации и устанавливает идентификатор сеанса из параметра запроса, предоставленного пользователем, что позволяет неаутентифицированному злоумышленнику зафиксировать сеанс участника …