CVE-2025-67622
这是一个WordPress插件Evergreen Post Tweeter中的安全漏洞,攻击者可以利用CSRF漏洞在受害者的浏览器中执行存储型XSS攻击。该插件版本1.8.9及之前版本存在此问题,允许未经授权的用户通过伪造请求注入恶意脚本。
漏洞源于插件未正确验证CSRF令牌,攻击者可构造恶意表单诱导管理员提交,进而在插件输出中持久化恶意JavaScript代码。