一、 漏洞 CVE-2025-27012 基础信息
漏洞标题
WordPress A1POST.BG Shipping for Woo 插件 <= 1.5.1 版本中存在的 CSRF 权限提升漏洞
来源:AIGC 神龙大模型
漏洞描述信息
在A1POST.BG为WooCommerce提供的物流插件a1post中存在跨站请求伪造(CSRF)漏洞,允许权限提升。该问题影响A1POST.BG为WooCommerce提供的物流插件版本从n/a到1.5.1。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
跨站请求伪造(CSRF)
来源:AIGC 神龙大模型
漏洞标题
WordPress A1POST.BG Shipping for Woo plugin <= 1.5.1 - CSRF to Privilege Escalation vulnerability
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Cross-Site Request Forgery (CSRF) vulnerability in a1post A1POST.BG Shipping for Woo allows Privilege Escalation. This issue affects A1POST.BG Shipping for Woo: from n/a through 1.5.1.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
跨站请求伪造(CSRF)
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2025-27012 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-27012 的情报信息