# Trinity Audio 5.20.2 跨站请求伪造漏洞
## 概述
Trinity Audio – Text to Speech AI 音频播放器(WordPress 插件)在所有版本至 5.20.2(含)存在跨站请求伪造(CSRF)漏洞。
## 影响版本
版本 5.20.2 及之前所有版本。
## 漏洞细节
由于 `/admin/inc/post-management.php` 文件中缺少或错误的 nonce 验证,攻击者可伪造请求激活或停用文章内容。
## 影响
在管理员点击恶意链接的情况下,攻击者可以非身份验证方式执行激活或停用文章的操作。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Disclosure for CVE-2025-9886 and CVE-2025-9952 | https://github.com/MooseLoveti/Trinity-Audio-CVE-Report2 | POC详情 |
标题: Trinity Audio <= 5.20.2 - Cross-Site Request Forgery -- 🔗来源链接
标签:
标题: post-management.php in trinity-audio/tags/5.20.1/admin/inc – WordPress Plugin Repository -- 🔗来源链接
标签:
暂无评论