CVE-2025-62945CVE-2025-62945漏洞涉及Did Prestashop Display WordPress插件中的跨站请求伪造(CSRF)缺陷,该缺陷可被利用于注入存储型跨站脚本(XSS)攻击。攻击者可通过构造恶意请求诱使管理员执行非预期的操作,在网站中植入恶意代码。受影响的插件版本从n/a至1.0.30均存在此安全隐患。由于漏洞位于WordPress插件中,任何使用该插件的网站都可能成为攻击目标。
该漏洞源于插件缺乏适当的CSRF令牌验证机制。攻击者可构造包含恶意JavaScript代码的表单,当管理员访问时会自动提交请求。由于插件未正确验证请求来源,恶意代码会被存储在数据库中。当其他用户访问相关页面时,存储型XSS代码将执行,可能导致会话劫持、敏感信息窃取或进一步的恶意操作。