news 2026/4/16 6:30:37

跨站请求伪造漏洞预警:Graham Quick Interest Slider插件安全风险分析

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
跨站请求伪造漏洞预警:Graham Quick Interest Slider插件安全风险分析

CVE-2025-64237: Graham Quick Interest Slider插件中的跨站请求伪造(CSRF)漏洞

严重性:未指定
类型:漏洞

漏洞概述

CVE-2025-64237是Graham Quick Interest Slider插件(quick-interest-slider)中存在的跨站请求伪造(CSRF)漏洞。

该问题影响Quick Interest Slider插件,影响范围包括:从未知版本到<= 3.1.5版本。

技术详情

数据版本:5.2
分配者简称:Patchstack
预留日期:2025-10-29T03:08:07.245Z
CVSS版本:null
状态:已发布
威胁ID:6941174b594e45819d70bb1f
添加到数据库时间:2025年12月16日,上午8:24:43
最后更新时间:2025年12月16日,上午8:24:49

漏洞描述

Graham Quick Interest Slider插件(quick-interest-slider)中的跨站请求伪造(CSRF)漏洞允许攻击者执行跨站请求伪造攻击。

此问题影响Quick Interest Slider插件:从未知版本到<= 3.1.5版本。

来源:CVE数据库V5
发布日期:2025年12月16日,星期二

相关威胁

  • CVE-2025-66131: yaadsarig Yaad Sarig Payment Gateway For WC中的授权缺失漏洞
  • CVE-2025-66130: etruel WP Views Counter中的授权缺失漏洞
  • CVE-2025-66129: wppochipp Pochipp中的授权缺失漏洞
  • CVE-2025-66128: Brevo Sendinblue for WooCommerce中的授权缺失漏洞
  • CVE-2025-66127: g5theme Essential Real Estate中的授权缺失漏洞

外部链接

  • NVD数据库
  • MITRE CVE
  • 参考链接1
  • Google搜索
    aeYFGlNGPch5/i0AskAWpmMVXj3lzK9JFM/1O1GWF7B79CHZt2hNxQhCsq3fdyRmdgEbP7ZAme4a+LR0RJTK21iGSD2IxyfAH9Q9I8w/IQZgd8VQ9J6Y1X4trxNply8T
    更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
    对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/13 16:40:02

set_exception_handler的工作流程的庖丁解牛

set_exception_handler() 是 PHP 中用于捕获未被捕获的异常&#xff08;uncaught exceptions&#xff09; 的核心机制。它的存在使得我们可以在异常“逃逸”出整个调用栈、导致脚本致命终止前&#xff0c;介入处理、记录日志、返回友好错误页面。一、核心定义&#xff1a;它做什…

作者头像 李华
网站建设 2026/4/8 20:01:49

vue和springboot框架开发的幼儿园管理系统_xfxm3eqe

文章目录 具体实现截图主要技术与实现手段关于我本系统开发思路java类核心代码部分展示结论源码lw获取/同行可拿货,招校园代理 &#xff1a;文章底部获取博主联系方式&#xff01; 具体实现截图 同行可拿货,招校园代理 vuespringboot_xfxm3eqe 框架开发的幼儿园管理系…

作者头像 李华
网站建设 2026/4/7 12:23:01

OpenBB:开启金融数据开源新纪元,技术革新引领未来投资风向

摘要&#xff1a; 在金融科技日新月异的今天&#xff0c;OpenBB作为首个开源的金融数据平台&#xff0c;正以颠覆性的姿态重塑金融数据分析的格局。本文深入剖析OpenBB的技术架构、数据集成能力、AI智能应用以及其对企业级用户的创新贡献&#xff0c;旨在为金融分析师、量化交易…

作者头像 李华
网站建设 2026/4/14 18:14:10

计算机毕设java代驾服务 基于Java的智能代驾服务平台设计与实现 Java驱动的代驾服务管理系统开发

计算机毕设java代驾服务jfesz9&#xff08;配套有源码 程序 mysql数据库 论文&#xff09; 本套源码可以在文本联xi,先看具体系统功能演示视频领取&#xff0c;可分享源码参考。随着信息技术的飞速发展&#xff0c;代驾服务行业迎来了新的机遇与挑战。传统的代驾服务管理方式因…

作者头像 李华
网站建设 2026/4/12 12:07:08

YOLOv11涨点改进 | 全网独家创新首发、细节涨点篇 | TGRS 2025顶刊 | 引入 Hint 先验特征提示模块,突出潜在目标区域,缓解红外小目标特征丢失,即插即用万能模块,助力高效涨点

一、本文介绍 🔥本文给大家介绍使用 Hint 先验特征提示 思想引入 YOLOv11 目标检测框架,可以在检测前端为网络提供显式的先验提示信息,使模型在特征提取初期就重点关注潜在目标区域,从而缓解小目标在 Backbone 早期下采样过程中易被淹没和丢失的问题。Hint 基于局部对比与…

作者头像 李华