CVE-2025-67534CVE-2025-67534是WordPress Rencontre插件中的一个跨站请求伪造(CSRF)漏洞,该漏洞可导致存储型跨站脚本(XSS)攻击。Rencontre是一款流行的WordPress约会/社交网站插件,由Jacques Malgrange开发。该漏洞存在于插件的某些操作功能中,攻击者可以通过诱导已登录的管理员或用户访问恶意构造的网页,利用CSRF机制在目标网站上执行未经授权的操作。由于攻击成功后会触发存储型XSS,恶意脚本将被永久保存在服务器端,所有访问受影响页面的用户都将受到攻击影响。此漏洞无需认证即可发起攻击,但需要用户交互(点击恶意链接)。CVSS评分7.1,属于高危漏洞,对网站安全性构成严重威胁。
该漏洞源于Rencontre插件在处理用户输入时缺少适当的CSRF令牌验证机制。攻击者可以构造一个恶意HTML页面,包含自动提交的表单,该表单指向WordPress站点上存在漏洞的Rencontre插件功能端点。当已登录的管理员或用户访问该恶意页面时,浏览器会自动发送携带有效会话Cookie的请求到目标站点。由于插件未验证请求的来源和CSRF令牌,攻击者的恶意请求将被成功执行。如果攻击者在请求中注入恶意JavaScript代码(如在用户资料、消息或其他可存储的字段中),这些代码将被永久存储在数据库中。当其他用户访问包含该恶意内容的页面时,存储型XSS将被触发,攻击者可窃取Cookie、会话令牌或进行其他恶意操作。漏洞影响版本为Rencontre <= 3.13.7。