# WordPress Element Pack Pro 插件版本小于8.0.0 - 跨站请求伪造(CSRF)漏洞
## 漏洞概述
BdThemes Element Pack Pro 存在 CSRF(跨站请求伪造)漏洞,允许攻击者发起跨站请求伪造攻击。
## 影响版本
Element Pack Pro 版本:所有低于 8.0.0 的版本
## 漏洞细节
该漏洞是由 CSRF 攻击引起的,攻击者可以利用此漏洞在目标用户不知情的情况下执行恶意操作。
## 漏洞影响
攻击者可以利用 CSRF 漏洞执行未经授权的操作,包括但不限于修改配置、执行命令或进行其他敏感操作。这可能导致数据泄露、服务中断或完全系统控制的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Element Pack Pro Plugin < 8.0.0 - Cross Site Request Forgery (CSRF) vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读