Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-62950-PoC — कॉन्टेस्ट गैलरी वर्डप्रेस प्लगइन में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो अनधिकृत गैलरी आइटम विलोपन को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/lorenzocamilli/cve-2025-62950-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHublorenzocamilli/cve-2025-62950-poc

CVE-2025-62950-PoC

कॉन्टेस्ट गैलरी वर्डप्रेस प्लगइन में क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो अनधिकृत गैलरी आइटम विलोपन को सक्षम बनाता है।

रिपॉजिटरी देखें
29 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

वर्णन

यह प्रूफ ऑफ कॉन्सेप्ट (PoC) Contest Gallery – Upload, Vote & Sell with PayPal and Stripe v. 26.1.2 प्लगइन में पाई गई Cross-Site Request Forgery (CSRF) भेद्यता का वर्णन करता है। यह समस्या एक हमलावर को किसी प्रमाणित उपयोगकर्ता को धोखा देकर एक क्राफ्टेड अनुरोध निष्पादित करवाने की अनुमति देती है, जिससे उपयोगकर्ता की सहमति के बिना अनजाने में गैलरी आइटम हट जाता है, जिससे अनधिकृत सामग्री हानि होती है और डेटा अखंडता प्रभावित होती है।

विवरण

  • भेद्यता प्रकार: Cross-Site Request Forgery (CSRF)
  • प्रभावित प्लगइन: Contest Gallery – Upload, Vote & Sell with PayPal and Stripe v. 26.1.2

प्रभाव

एक हमलावर अनपेक्षित संचालन को ट्रिगर कर सकता है, विशेष रूप से गैलरी आइटम का विलोपन—उपयोगकर्ता की जानकारी या स्पष्ट अनुमति के बिना। सफल शोषण से अनधिकृत सामग्री हटाने की स्थिति उत्पन्न हो सकती है और सिस्टम के भीतर डेटा अखंडता के लिए जोखिम पैदा हो सकता है।

संदर्भ

  • WPScan
टूल डाउनलोड करें