Le journal DFS
CVE-2026-45161
-
wger : changement de session forcé par requête GET sans protection CSRF
P4 · Moyenne · CVE-2026-45161 — La vue `trainer_login` de wger accepte une requête GET pour basculer la session vers un autre compte sans protection CSRF…