CVE-2025-13606
这是一个严重的CSRF漏洞,影响WordPress的Export All Posts插件。攻击者可通过诱导管理员点击恶意链接,利用缺失的nonce验证,导出用户敏感信息。CVSS评分6.5,属于中危级别。
漏洞源于parseData函数缺少CSRF token验证。攻击者构造恶意请求,诱使管理员触发,即可导出包含用户邮箱、密码哈希等敏感数据的文件。