
Доказательство концепции эксплуатации уязвимости межсайтовой подделки запросов (CSRF) в плагине Contest Gallery для WordPress, позволяющей несанкционированное удаление элементов галереи.
Данная концепция доказательства уязвимости (PoC) описывает уязвимость межсайтовой подделки запросов (Cross-Site Request Forgery, CSRF), обнаруженную в плагине Contest Gallery – Upload, Vote & Sell with PayPal and Stripe v. 26.1.2. Проблема позволяет злоумышленнику обманом заставить аутентифицированного пользователя выполнить специально сформированный запрос, который непреднамеренно удаляет элемент галереи без согласия пользователя, что приводит к несанкционированной потере контента и влияет на целостность данных.
Злоумышленник может инициировать непреднамеренные операции, в частности удаление элементов галереи, без ведома или явного разрешения пользователя. Успешная эксплуатация может привести к несанкционированному удалению контента и создает риск для целостности данных в системе.