CVE-2025-58939CVE-2025-58939是WordPress Super Store Finder插件中的一个跨站请求伪造漏洞。该漏洞由Patchstack的审计团队发现,CVSS评分为4.3,属于中等严重程度。漏洞源于插件在处理用户请求时缺乏有效的CSRF令牌验证,攻击者可以通过诱使已登录的管理员点击恶意链接来执行未授权的操作。这可能包括修改店铺数据、更改插件设置或执行其他管理操作。由于CSRF攻击利用的是用户已认证的会话,因此攻击者可以在用户不知情的情况下以其身份执行敏感操作。
该漏洞存在于Super Store Finder插件的多个端点中,攻击者能够构造恶意请求并诱骗管理员执行。攻击者利用社会工程学手段,通过电子邮件、恶意网站或其他渠道向目标管理员发送包含恶意链接的消息。当管理员点击该链接时,浏览器会自动向目标网站发送携带有效会话Cookie的请求。由于插件未正确验证请求的来源和意图,攻击者能够以管理员身份执行任意操作。