Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-62950-PoC — إثبات مفهوم لاستغلال ثغرة تزوير الطلبات عبر المواقع (CSRF) في إضافة Contest Gallery الخاصة بووردبريس، مما يتيح حذف عناصر المعرض دون إذن. | Kitploit
أدوات/GitHubGitHub/lorenzocamilli/cve-2025-62950-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHublorenzocamilli/cve-2025-62950-poc

CVE-2025-62950-PoC

إثبات مفهوم لاستغلال ثغرة تزوير الطلبات عبر المواقع (CSRF) في إضافة Contest Gallery الخاصة بووردبريس، مما يتيح حذف عناصر المعرض دون إذن.

عرض المستودع
2منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

الوصف

يصف إثبات المفهوم هذا (PoC) ثغرة تزوير الطلبات عبر المواقع (CSRF) الموجودة في إضافة Contest Gallery – Upload, Vote & Sell with PayPal and Stripe v. 26.1.2. تسمح هذه المشكلة للمهاجم بخداع مستخدم مُصادَق لتنفيذ طلب مُصمَّم يحذف عنصر معرض دون موافقته وعن غير قصد، مما يؤدي إلى فقدان محتوى بشكل غير مصرح به ويؤثر على سلامة البيانات.

التفاصيل

  • نوع الثغرة: تزوير الطلبات عبر المواقع (CSRF)
  • الإضافة المتأثرة: Contest Gallery – Upload, Vote & Sell with PayPal and Stripe v. 26.1.2

الأثر

يمكن للمهاجم التسبب في عمليات غير مقصودة، وتحديدًا حذف عناصر المعرض—دون علم المستخدم أو إذنه الصريح. قد يؤدي الاستغلال الناجح إلى إزالة محتوى بشكل غير مصرح به ويشكل خطرًا على سلامة البيانات داخل النظام.

المراجع

  • WPScan
تنزيل الأداة