CVE-2026-63685
CVE-2026-63685CVE-2026-63685
Description
Administrator routes and replacement requests did not consistently require Super User permission and a valid token. An unauthorized backend user or CSRF attack could perform database replacements, potentially causing major data corruption or site compromise.
Scoring
| Last modified | 2026-07-22 |