CVE-2026-63684
UNKNOWN
NVD
CVSS Score
0
Severity
UNKNOWN
Published
Jul 22, 2026
Vendor
unknown
Description
Administrator actions, editor popups and import/export requests lacked consistent token, item-permission and input-validation checks. Unauthorized backend users or CSRF attacks could expose, create or modify extension configuration and items.