WordPress是一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站,WordPress plugin是一个应用插件。
WordPress Video Carousel Slider with Lightbox Plugin 1.0版本存在跨站请求伪造漏洞,该漏洞源于responsive_video_gallery_with_lightbox_video_management_func()函数中的随机数验证缺失或不正确,未经身份验证的攻击者可以利用该漏洞通过伪造的请求删除视频滑块中托管的视频,欺骗网站管理员执行单击链接等操作。