CVE-2026-63684 UNKNOWN

CVE-2026-63684

Published: 2026-07-22

Description

Administrator actions, editor popups and import/export requests lacked consistent token, item-permission and input-validation checks. Unauthorized backend users or CSRF attacks could expose, create or modify extension configuration and items.

AI Intelligence Brief

AI Intelligence

Analyzing vulnerability vectors…