Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-62950-PoC — CVE-2025-10720 PoC | Kitploit
Strumenti/GitHubGitHub/lorenzocamilli/cve-2025-62950-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHublorenzocamilli/cve-2025-62950-poc

CVE-2025-62950-PoC

CVE-2025-10720 PoC

Vedi Repository
9 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Descrizione

Questa proof of concept (PoC) descrive una vulnerabilità di Cross-Site Request Forgery (CSRF) trovata nel plugin Contest Gallery – Upload, Vote & Sell with PayPal and Stripe v. 26.1.2. Il problema consente a un attaccante di ingannare un utente autenticato affinché esegua una richiesta appositamente predisposta che elimina involontariamente un elemento della galleria senza il suo consenso, portando a una perdita di contenuto non autorizzata e compromettendo l'integrità dei dati.

Dettagli

  • Tipo di vulnerabilità: Cross-Site Request Forgery (CSRF)
  • Plugin interessato: Contest Gallery – Upload, Vote & Sell with PayPal and Stripe v. 26.1.2

Impatto

Un attaccante potrebbe innescare operazioni non intenzionali, in particolare l'eliminazione di elementi della galleria, senza che l'utente ne sia consapevole o abbia dato il permesso esplicito. Lo sfruttamento riuscito può portare alla rimozione non autorizzata di contenuti e rappresenta un rischio per l'integrità dei dati all'interno del sistema.

Riferimenti

  • WPScan
Scarica lo strumento