# WordPress 产品目录插件 CSRF 漏洞
## 概述
Product Catalog Simple 插件中的 `impleCode Product Catalog Simple post-type-x` 存在跨站请求伪造 (CSRF) 漏洞。
## 影响版本
受影响版本:所有 <= 1.8.4 的版本。
## 细节
该插件未对关键操作进行适当的 CSRF 保护,攻击者可构造恶意请求,在用户不知情的情况下执行非预期的操作(如修改配置或发布内容)。
## 影响
远程攻击者可通过诱使管理员用户访问恶意页面,以执行未经授权的操作,可能导致网站内容被篡改或敏感数据被修改。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: ERROR: The request could not be satisfied -- 🔗来源链接
标签: vdb-entry
暂无评论