Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-62950-PoC — Exploit de preuve de concept pour une vulnérabilité de falsification de requête intersite (CSRF) dans le plugin WordPress Contest Gallery, permettant la suppression non autorisée d'éléments de galerie. | Kitploit
Outils/GitHubGitHub/lorenzocamilli/cve-2025-62950-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHublorenzocamilli/cve-2025-62950-poc

CVE-2025-62950-PoC

Exploit de preuve de concept pour une vulnérabilité de falsification de requête intersite (CSRF) dans le plugin WordPress Contest Gallery, permettant la suppression non autorisée d'éléments de galerie.

Voir le dépôt
2il y a 9 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Description

Cette preuve de concept (PoC) décrit une vulnérabilité de type Cross-Site Request Forgery (CSRF) présente dans le plugin Contest Gallery – Upload, Vote & Sell with PayPal and Stripe v. 26.1.2. Le problème permet à un attaquant de tromper un utilisateur authentifié afin qu'il exécute une requête spécialement conçue qui supprime involontairement un élément de galerie sans son consentement, entraînant une perte de contenu non autorisée et affectant l'intégrité des données.

Details

  • Type de vulnérabilité : Cross-Site Request Forgery (CSRF)
  • Plugin concerné : Contest Gallery – Upload, Vote & Sell with PayPal and Stripe v. 26.1.2

Impact

Un attaquant pourrait déclencher des opérations non intentionnelles, notamment la suppression d'éléments de galerie—sans que l'utilisateur en ait connaissance ni qu'il y ait explicitement consenti. Une exploitation réussie peut entraîner la suppression non autorisée de contenu et présente un risque pour l'intégrité des données du système.

Références

  • WPScan
Télécharger l’outil