当前位置: 首页 > news >正文

跨站请求伪造漏洞预警:Graham Quick Interest Slider插件安全风险分析

CVE-2025-64237: Graham Quick Interest Slider插件中的跨站请求伪造(CSRF)漏洞

严重性: 未指定
类型: 漏洞

漏洞概述

CVE-2025-64237是Graham Quick Interest Slider插件(quick-interest-slider)中存在的跨站请求伪造(CSRF)漏洞。

该问题影响Quick Interest Slider插件,影响范围包括:从未知版本到<= 3.1.5版本。

技术详情

数据版本: 5.2
分配者简称: Patchstack
预留日期: 2025-10-29T03:08:07.245Z
CVSS版本: null
状态: 已发布
威胁ID: 6941174b594e45819d70bb1f
添加到数据库时间: 2025年12月16日,上午8:24:43
最后更新时间: 2025年12月16日,上午8:24:49

漏洞描述

Graham Quick Interest Slider插件(quick-interest-slider)中的跨站请求伪造(CSRF)漏洞允许攻击者执行跨站请求伪造攻击。

此问题影响Quick Interest Slider插件:从未知版本到<= 3.1.5版本。

来源: CVE数据库V5
发布日期: 2025年12月16日,星期二

相关威胁

  • CVE-2025-66131: yaadsarig Yaad Sarig Payment Gateway For WC中的授权缺失漏洞
  • CVE-2025-66130: etruel WP Views Counter中的授权缺失漏洞
  • CVE-2025-66129: wppochipp Pochipp中的授权缺失漏洞
  • CVE-2025-66128: Brevo Sendinblue for WooCommerce中的授权缺失漏洞
  • CVE-2025-66127: g5theme Essential Real Estate中的授权缺失漏洞

外部链接

  • NVD数据库
  • MITRE CVE
  • 参考链接1
  • Google搜索
    aeYFGlNGPch5/i0AskAWpmMVXj3lzK9JFM/1O1GWF7B79CHZt2hNxQhCsq3fdyRmdgEbP7ZAme4a+LR0RJTK21iGSD2IxyfAH9Q9I8w/IQZgd8VQ9J6Y1X4trxNply8T
    更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
    对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

http://www.jsqmd.com/news/111839/

相关文章:

  • 2025年12月江苏徐州拉丁舞学校Top5揭晓 - 2025年品牌推荐榜
  • 2025年热门的自动贴标机品牌厂家推荐 - 行业平台推荐
  • 2025年12月江苏徐州拉丁舞舞蹈学校Top5推荐榜单与深度解析 - 2025年品牌推荐榜
  • 2025年12月江苏徐州拉丁舞Top培训机构榜单与解析 - 2025年品牌推荐榜
  • 2025年热门的家具标签品牌厂家推荐 - 行业平台推荐
  • 2025年口碑好的标签/不干胶标签热门厂家推荐汇总 - 行业平台推荐
  • 2025年质量好的固定式搅拌站高评价厂家推荐 - 行业平台推荐
  • 2025年评价高的搅拌站/搅拌站租赁厂家选择参考建议 - 行业平台推荐
  • 2025年热门的文旅雪雕用户推荐榜 - 行业平台推荐
  • 2025年评价高的雪雕/雪雕制作口碑排行榜 - 行业平台推荐
  • 2025年12月江苏徐州爵士舞舞蹈学校 top 3 推荐 - 2025年品牌推荐榜
  • 2025年口碑好的不锈钢提升门/机库提升门厂家专业度参考(精选) - 行业平台推荐
  • 2025年12月江苏徐州爵士舞舞蹈学校综合评估 - 2025年品牌推荐榜
  • 2025年质量好的提升门厂家推荐与采购指南 - 行业平台推荐
  • 2025年口碑好的水泥仓出租优质供应榜 - 行业平台推荐
  • 2025年靠谱的水泥仓/水泥仓租赁品质排行榜 - 行业平台推荐
  • 2025年12月江苏徐州古典舞舞蹈培训市场竞争格局深度分析报告 - 2025年品牌推荐榜
  • 2025.12.19日5:10-statute[法] 法规;法令;条例
  • 2025年度江苏徐州民族舞舞蹈学校Top榜单与解析 - 2025年品牌推荐榜
  • 2025年12月徐州民族舞舞蹈培训市场竞争格局与选型指南 - 2025年品牌推荐榜
  • 2025年12月透水砖供应商推荐榜 - 2025年品牌推荐榜
  • threejs入门
  • push
  • CP210x 系列 USB 转串口桥接芯片的定制选项
  • 2025 CGDI Frequency Tester: Test 315/433/868/902MHz Button Battery Voltage for Car Remotes
  • 12.19
  • XHORSE XSSC25EN Universal Smart Key: Supercar Style Marble Grey 5pcs/lot for European/American Cars
  • 第59天(中等题 数据结构)
  • 每日三题 10
  • US$198.55 Xhorse VVDI MLB TOOL XDMLB0 Key Programmer with XSMA41EN Audi Style MLB 3 Buttons Key