# WordPress Dynamic Pricing And Discount Rules插件2.2.9版跨站请求伪造(CSRF)漏洞
## 概述
ThemeHigh Dynamic Pricing and Discount Rules 存在跨站请求伪造(CSRF)漏洞,允许发起跨站请求伪造攻击。
## 影响版本
从 n/a 至 2.2.9 的版本都受到影响。
## 细节
Cross-Site Request Forgery (CSRF) 漏洞使得攻击者可以构造恶意请求,伪装成受信任用户来执行操作。
## 影响
该漏洞可能导致未经授权的操作被执行,如修改价格规则或折扣规则,从而影响网站功能和安全。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress Dynamic Pricing and Discount Rules plugin <= 2.2.9 - Cross Site Request Forgery (CSRF) vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读