
Proof-of-Concept-Exploit für eine Cross-Site-Request-Forgery-Schwachstelle (CSRF) im WordPress-Plugin Contest Gallery, die das unbefugte Löschen von Galerieelementen ermöglicht.
Dieser Proof of Concept (PoC) beschreibt eine Cross-Site-Request-Forgery-Schwachstelle (CSRF) im Plugin Contest Gallery – Upload, Vote & Sell with PayPal and Stripe v. 26.1.2. Das Problem ermöglicht es einem Angreifer, einen authentifizierten Benutzer dazu zu bringen, eine manipulierte Anfrage auszuführen, die ohne dessen Zustimmung unbeabsichtigt ein Galerieelement löscht, was zu unbefugtem Inhaltsverlust führt und die Datenintegrität beeinträchtigt.
Ein Angreifer könnte unbeabsichtigte Vorgänge auslösen, insbesondere das Löschen von Galerieelementen – ohne das Wissen oder die ausdrückliche Erlaubnis des Benutzers. Eine erfolgreiche Ausnutzung kann zu unbefugtem Entfernen von Inhalten führen und stellt ein Risiko für die Datenintegrität im System dar.