Děkuji .cCuMiNn. za upozornění na tuto bezpečnostní chybu. Je pravda, že tento "proces" není ochráněn, což je opomenutí, nikoliv úmysl. Ostatně lze si ověřit, že jiné "procesy" jsou proti CSRF útokům ošetřeny.
Ihned po oznámení jsme začali preventivně procházet všechny změnové akce na webmailu a co nejdříve nasadíme opravu.