CVE-2025-11992这是WordPress插件Multi Item Responsive Slider中的一个跨站请求伪造漏洞。攻击者可以利用此漏洞诱导已登录的管理员执行未授权的操作。由于mioptions.php页面缺少正确的nonce验证,攻击者可以伪造请求来修改插件设置并注入恶意脚本到网页中。
该漏洞存在于插件的mioptions.php文件中,由于缺少CSRF token验证,攻击者可以构造恶意请求。攻击者需要诱骗管理员点击特制链接,然后插件会执行攻击者指定的设置更新,可能导致存储型XSS。