WordPress和WordPress plugin都是WordPress基金会的产品,WordPress是一套使用PHP语言开发的博客平台,该平台具有在基于PHP和MySQL的服务器上架设个人博客网站的功能,WordPress plugin是一个应用插件。
WordPress plugin Mail Mint 1.19.2及之前版本存在跨站请求伪造漏洞,该漏洞源于create_or_update_note函数缺少nonce令牌校验,未授权攻击者可利用该漏洞伪造请求,诱导站点管理员点击链接等操作,创建或修改联系人备注。