news 2026/6/10 2:05:12

跨站请求伪造漏洞预警:Graham Quick Interest Slider插件安全风险分析

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
跨站请求伪造漏洞预警:Graham Quick Interest Slider插件安全风险分析

CVE-2025-64237: Graham Quick Interest Slider插件中的跨站请求伪造(CSRF)漏洞

严重性:未指定
类型:漏洞

漏洞概述

CVE-2025-64237是Graham Quick Interest Slider插件(quick-interest-slider)中存在的跨站请求伪造(CSRF)漏洞。

该问题影响Quick Interest Slider插件,影响范围包括:从未知版本到<= 3.1.5版本。

技术详情

数据版本:5.2
分配者简称:Patchstack
预留日期:2025-10-29T03:08:07.245Z
CVSS版本:null
状态:已发布
威胁ID:6941174b594e45819d70bb1f
添加到数据库时间:2025年12月16日,上午8:24:43
最后更新时间:2025年12月16日,上午8:24:49

漏洞描述

Graham Quick Interest Slider插件(quick-interest-slider)中的跨站请求伪造(CSRF)漏洞允许攻击者执行跨站请求伪造攻击。

此问题影响Quick Interest Slider插件:从未知版本到<= 3.1.5版本。

来源:CVE数据库V5
发布日期:2025年12月16日,星期二

相关威胁

  • CVE-2025-66131: yaadsarig Yaad Sarig Payment Gateway For WC中的授权缺失漏洞
  • CVE-2025-66130: etruel WP Views Counter中的授权缺失漏洞
  • CVE-2025-66129: wppochipp Pochipp中的授权缺失漏洞
  • CVE-2025-66128: Brevo Sendinblue for WooCommerce中的授权缺失漏洞
  • CVE-2025-66127: g5theme Essential Real Estate中的授权缺失漏洞

外部链接

  • NVD数据库
  • MITRE CVE
  • 参考链接1
  • Google搜索
    aeYFGlNGPch5/i0AskAWpmMVXj3lzK9JFM/1O1GWF7B79CHZt2hNxQhCsq3fdyRmdgEbP7ZAme4a+LR0RJTK21iGSD2IxyfAH9Q9I8w/IQZgd8VQ9J6Y1X4trxNply8T
    更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
    对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/10 18:35:06

CVE-2025-14729漏洞剖析:CTCMS后台配置模块中的代码注入风险

漏洞概述 CVE-2025-14729是一个中等严重程度的代码注入漏洞&#xff0c;影响CTCMS内容管理系统的2.1.0至2.1.2版本。该漏洞允许攻击者通过操纵特定参数&#xff0c;在服务器上远程执行任意代码&#xff0c;从而可能完全控制系统[citation:1]。 技术细节与成因 该漏洞的根源在于…

作者头像 李华
网站建设 2026/6/10 4:08:07

Meta SAM Audio:多模态音频分割的新纪元

Meta 近期发布了 SAM Audio 模型。作为首个统一的多模态音频分割模型&#xff0c;SAM Audio 允许用户通过文本描述、视觉点击或时间片段标记这三种自然方式&#xff0c;从复杂的音频混合中精准分离出特定声音。无需专业音频设备&#xff0c;也不必掌握复杂的频谱分析技巧&#…

作者头像 李华
网站建设 2026/6/10 15:53:36

【2025最新】基于SpringBoot+Vue的大学生考勤系统管理系统源码+MyBatis+MySQL

&#x1f4a1;实话实说&#xff1a;用最专业的技术、最实惠的价格、最真诚的态度服务大家。无论最终合作与否&#xff0c;咱们都是朋友&#xff0c;能帮的地方我绝不含糊。买卖不成仁义在&#xff0c;这就是我的做人原则。摘要 随着高校信息化建设的不断推进&#xff0c;传统的…

作者头像 李华
网站建设 2026/6/10 15:22:45

1990-2025年上市公司量子信息技术专利数据

数据简介 量子信息技术作为引领新一轮科技革命与产业变革的核心驱动力&#xff0c;是国家科技战略布局的重中之重&#xff0c;其专利布局直接彰显企业在前沿科技领域的核心创新能力与战略主动权&#xff0c;既承载着量子计算、量子通信等关键技术的突破成果&#xff0c;也决定…

作者头像 李华
网站建设 2026/6/10 9:34:01

MySQL删除表结构(安全操作指南)

正确操作&#xff1a;删除表结构&#xff08;整个表&#xff09;&#x1f527; 语法&#xff1a;DROP TABLE 表名;&#x1f330; 示例&#xff1a;-- 删除名为 dws_province_breakdown_name_test 的表 DROP TABLE dws_province_breakdown_name_test&#x1f6e0;️ MySQL清空表…

作者头像 李华