CVE-2026-84795
9,2 CRITICAL 9,2Craft CMS до версии 5.10.11 не проверяет флаг администратора во время регистрации пользователя, что позволяет ему сохраняться в деактивированных учетных записях администратора. Злоумышленники могут зарегистрироваться, используя адрес электронной почты деактивированного …