CVE-2025-13362
Norby AI WordPress插件1.0.3及以下版本存在CSRF漏洞,攻击者可通过诱骗管理员点击恶意链接,在插件设置中注入恶意脚本。
该漏洞源于插件settings update功能缺少CSRF token验证,攻击者可利用此缺陷执行未授权操作。