# WordPress Search & Filter 插件 CSRF 漏洞
## 概述
Cross-Site Request Forgery (CSRF) 漏洞存在于 **Code Amp Search & Filter** 插件中,插件名称为 **search-filter**。攻击者可利用该漏洞诱使用户在当前已认证的会话中执行非预期的操作。
## 影响版本
受影响版本为:
- **Search & Filter** 插件从版本 **n/a** 到 **1.2.17**(包括该版本)
## 细节
该插件未正确验证用户请求来源,导致攻击者可通过构造恶意请求,在用户不知情的情况下执行特定操作(如修改配置或搜索结果设置),从而影响系统行为或泄露数据。
## 影响
攻击者可利用该漏洞:
- 在受害者身份下执行未经授权的操作
- 修改插件配置或影响搜索过滤功能
- 潜在地窃取或操纵数据(依赖于插件的具体实现和使用场景)
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
暂无评论