news 2026/2/11 17:00:14

跨站请求伪造漏洞预警:Graham Quick Interest Slider插件安全风险分析

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
跨站请求伪造漏洞预警:Graham Quick Interest Slider插件安全风险分析

CVE-2025-64237: Graham Quick Interest Slider插件中的跨站请求伪造(CSRF)漏洞

严重性:未指定
类型:漏洞

漏洞概述

CVE-2025-64237是Graham Quick Interest Slider插件(quick-interest-slider)中存在的跨站请求伪造(CSRF)漏洞。

该问题影响Quick Interest Slider插件,影响范围包括:从未知版本到<= 3.1.5版本。

技术详情

数据版本:5.2
分配者简称:Patchstack
预留日期:2025-10-29T03:08:07.245Z
CVSS版本:null
状态:已发布
威胁ID:6941174b594e45819d70bb1f
添加到数据库时间:2025年12月16日,上午8:24:43
最后更新时间:2025年12月16日,上午8:24:49

漏洞描述

Graham Quick Interest Slider插件(quick-interest-slider)中的跨站请求伪造(CSRF)漏洞允许攻击者执行跨站请求伪造攻击。

此问题影响Quick Interest Slider插件:从未知版本到<= 3.1.5版本。

来源:CVE数据库V5
发布日期:2025年12月16日,星期二

相关威胁

  • CVE-2025-66131: yaadsarig Yaad Sarig Payment Gateway For WC中的授权缺失漏洞
  • CVE-2025-66130: etruel WP Views Counter中的授权缺失漏洞
  • CVE-2025-66129: wppochipp Pochipp中的授权缺失漏洞
  • CVE-2025-66128: Brevo Sendinblue for WooCommerce中的授权缺失漏洞
  • CVE-2025-66127: g5theme Essential Real Estate中的授权缺失漏洞

外部链接

  • NVD数据库
  • MITRE CVE
  • 参考链接1
  • Google搜索
    aeYFGlNGPch5/i0AskAWpmMVXj3lzK9JFM/1O1GWF7B79CHZt2hNxQhCsq3fdyRmdgEbP7ZAme4a+LR0RJTK21iGSD2IxyfAH9Q9I8w/IQZgd8VQ9J6Y1X4trxNply8T
    更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
    对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/2/4 20:06:00

vue和springboot框架开发的云与糖糖水蛋糕商城购物平台系统_g7o124iy

文章目录 具体实现截图主要技术与实现手段关于我本系统开发思路java类核心代码部分展示结论源码lw获取/同行可拿货,招校园代理 &#xff1a;文章底部获取博主联系方式&#xff01; 具体实现截图 同行可拿货,招校园代理 vuespringboot_g7o124iy 框架开发的云与糖糖水蛋糕商…

作者头像 李华
网站建设 2026/2/3 12:59:54

越前易点订货:面向批发行业的 SaaS 订货进销存系统平台说明

一&#xff1a;项目背景及简介在批发行业&#xff0c;传统管理模式依赖手工统计&#xff0c;存在效率低下、易出错等问题&#xff0c;难以满足业务快速发展需求。随着数字化浪潮推进&#xff0c;批发行业急需一套全面、高效的数字化管理系统。在此背景下&#xff0c;我们团队历…

作者头像 李华
网站建设 2026/2/10 11:09:43

springboot古典舞在线交流平台的设计与实现(11525)

有需要的同学&#xff0c;源代码和配套文档领取&#xff0c;加文章最下方的名片哦 一、项目演示 项目演示视频 二、资料介绍 完整源代码&#xff08;前后端源代码SQL脚本&#xff09;配套文档&#xff08;LWPPT开题报告&#xff09;远程调试控屏包运行 三、技术介绍 Java…

作者头像 李华
网站建设 2026/2/6 18:52:41

python 批量将自己的csdn vip文章设为全部可见

你考虑过csdn审核的感受吗.jpg python 获取自己csdn vip可见文章的articleId curlconverter -CSDN博客 import requests# 原始获取文章列表的配置 cookies_get {保护隐私 }headers_get {accept: application/json, text/plain, */*,accept-language: zh-CN,zh;q0.9,en;q0.8,…

作者头像 李华
网站建设 2026/2/5 3:05:24

大学生必备6款AI论文神器:选题开题初稿降重全搞定!

如果你是正在熬夜赶Deadline的毕业生&#xff0c;面对空白的Word文档大脑一片空白&#xff1b;如果你是囊中羞涩的大学生&#xff0c;被知网动辄数百的查重费压得喘不过气&#xff1b;如果你是困在“修改-打回”循环里的研究生&#xff0c;对导师“再改改”的反馈感到绝望……那…

作者头像 李华