
Exploit de prova de conceito para uma vulnerabilidade de Cross-Site Request Forgery (CSRF) no plugin Contest Gallery para WordPress, permitindo a exclusão não autorizada de itens da galeria.
Esta prova de conceito (PoC) descreve uma vulnerabilidade de Cross-Site Request Forgery (CSRF) encontrada no plugin Contest Gallery – Upload, Vote & Sell with PayPal and Stripe v. 26.1.2. O problema permite que um atacante engane um usuário autenticado para executar uma requisição manipulada que, sem intenção, exclua um item da galeria sem o seu consentimento, resultando em perda não autorizada de conteúdo e afetando a integridade dos dados.
Um atacante poderia desencadear operações não intencionais, especificamente a exclusão de itens da galeria—sem o conhecimento ou permissão explícita do usuário. A exploração bem-sucedida pode levar à remoção não autorizada de conteúdo e representa um risco para a integridade dos dados no sistema.