CVE-2025-64357
CVE-2025-64357是WordPress Advanced Database Cleaner插件中的一个跨站请求伪造漏洞。攻击者可通过构造恶意链接,诱导已登录管理员执行未授权操作,如清理数据库、删除表等。该漏洞源于插件未正确验证请求来源,允许攻击者利用已认证用户的会话执行敏感操作。
漏洞存在于插件的数据库清理功能中。攻击者可构造包含恶意参数的请求,利用已登录管理员的会话执行清理操作。攻击者需诱导管理员访问恶意链接或点击恶意内容。