ExploitMatch
Back

CVE-2026-63684

Monitor on ThreatCluster

Description

Administrator actions, editor popups and import/export requests lacked consistent token, item-permission and input-validation checks. Unauthorized backend users or CSRF attacks could expose, create or modify extension configuration and items.