# WordPress WP Maintenance Mode & Site Under Construction <= 4.3 - 跨站请求伪造(CSRF)漏洞
# 漏洞描述
## 概述
在 wp-buy 的 WP Maintenance Mode & Site Under Construction 插件中存在跨站请求伪造(CSRF)漏洞,允许执行跨站请求伪造攻击。
## 影响版本
影响版本从 n/a 到 4.3。
## 细节
该漏洞存在于 WP Maintenance Mode & Site Under Construction 插件,攻击者可以利用该漏洞执行未经用户授权的操作。
## 影响
该漏洞可能导致未经授权的请求被处理,从而影响插件的正常功能和安全性。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: WordPress WP Maintenance Mode & Site Under Construction <= 4.3 - Cross Site Request Forgery (CSRF) Vulnerability - Patchstack -- 🔗来源链接
标签: vdb-entry
神龙速读