CVE-2026-22359
该漏洞存在于WordPress Movies Bulk Importer插件中,攻击者可利用CSRF漏洞诱导已登录管理员执行未授权操作,如批量导入恶意电影数据或修改插件设置,可能导致网站内容被篡改或进一步的安全风险。
CSRF攻击利用用户已认证的身份,通过伪造请求执行未授权操作。攻击者构造恶意页面或链接,当管理员访问时,自动向目标站点发送已认证的请求。