VYPR

MoguBlog

by Mogu Blog V2

CVEs (1)

  • CVE-2026-89265MedSep 11, 2026
    risk 0.28cvss 4.3epss

    MoguBlog through 6.2 contains an authorization bypass vulnerability in the POST /pictureSort/getPictureSortByUid endpoint, which omits the @AuthorityVerify annotation required to enforce role-based permissions. Authenticated back-office users without image-category permissions…