CVE-2025-12128
这是WordPress插件Hide Categories Or Products On Shop Page中的一个安全漏洞。该插件用于在商店页面隐藏类别或产品,但由于save_data_hcps()函数存在CSRF防护缺陷,攻击者能够通过伪造请求诱骗管理员执行未授权操作。
漏洞源于save_data_hcps()函数缺少正确的nonce验证机制。攻击者可构造恶意链接或页面,当管理员访问时会自动提交请求,修改插件配置设置。