
Exploit de preuve de concept pour une vulnérabilité de falsification de requête intersite (CSRF) dans le plugin WordPress Contest Gallery, permettant la suppression non autorisée d'éléments de galerie.
Cette preuve de concept (PoC) décrit une vulnérabilité de type Cross-Site Request Forgery (CSRF) présente dans le plugin Contest Gallery – Upload, Vote & Sell with PayPal and Stripe v. 26.1.2. Le problème permet à un attaquant de tromper un utilisateur authentifié afin qu'il exécute une requête spécialement conçue qui supprime involontairement un élément de galerie sans son consentement, entraînant une perte de contenu non autorisée et affectant l'intégrité des données.
Un attaquant pourrait déclencher des opérations non intentionnelles, notamment la suppression d'éléments de galerie—sans que l'utilisateur en ait connaissance ni qu'il y ait explicitement consenti. Une exploitation réussie peut entraîner la suppression non autorisée de contenu et présente un risque pour l'intégrité des données du système.