一、 漏洞 CVE-2024-12436 基础信息
漏洞标题
WP Customer Area <= 8.2.4 版本中存在的 CSRF 漏洞导致批量删除问题
来源:AIGC 神龙大模型
漏洞描述信息
WP Customer Area WordPress 插件在 8.2.4 及之前版本中,在某些地方缺少 CSRF(跨站请求伪造)检查,这可能允许攻击者利用 CSRF 攻击使已登录用户执行非预期操作。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
跨站请求伪造(CSRF)
来源:AIGC 神龙大模型
漏洞标题
WP Customer Area <= 8.2.4 - Bulk Delete via CSRF
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The WP Customer Area WordPress plugin through 8.2.4 does not have CSRF checks in some places, which could allow attackers to make logged in users perform unwanted actions via CSRF attacks
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2024-12436 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-12436 的情报信息