
CVE-2025-10720 PoC
Questa proof of concept (PoC) descrive una vulnerabilità di Cross-Site Request Forgery (CSRF) trovata nel plugin Contest Gallery – Upload, Vote & Sell with PayPal and Stripe v. 26.1.2. Il problema consente a un attaccante di ingannare un utente autenticato affinché esegua una richiesta appositamente predisposta che elimina involontariamente un elemento della galleria senza il suo consenso, portando a una perdita di contenuto non autorizzata e compromettendo l'integrità dei dati.
Un attaccante potrebbe innescare operazioni non intenzionali, in particolare l'eliminazione di elementi della galleria, senza che l'utente ne sia consapevole o abbia dato il permesso esplicito. Lo sfruttamento riuscito può portare alla rimozione non autorizzata di contenuti e rappresenta un rischio per l'integrità dei dati all'interno del sistema.