خانه » CVE-2025-46510

CVE-2025-46510

WordPress Contact Form 7 Calendar Plugin <= 3.0.1 - CSRF To Stored XSS Vulnerability

توسط Vulnerbyte Alerts

چکیده

آسیب پذیری CVE-2025-46510 از نوع CSRF در محصول Contact Form 7 Calendar باعث می شود تا مهاجم بتواند کدهای مخرب را به صورت ذخیره شده  (Stored XSS) در سیستم قربانی قرار دهد.

توضیحات

در محصول Contact Form 7 Calendar یک آسیب پذیری امنیتی از نوع CSRF شناسایی شده است که امکان ارسال درخواست های مخرب را فراهم می کند. در نتیجه، مهاجم قادر به تزریق کدهای مخرب و اجرای حملات Stored XSS می باشد. این آسیب پذیری تمام نسخه های این محصول تا نسخه ی 3.0.1 را تحت تاثیر قرار می دهد.

CVSS

Score Severity Version Vector String
7.1 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L

لیست محصولات آسیب پذیر

Versions Product
affected from n/a through 3.0.1 Contact Form 7 Calendar

نتیجه گیری

با توجه به عدم انتشار پچ امنیتی، توصیه می شود کاربران اقدامات پیشگیرانه مانند محدود کردن دسترسی ها و نظارت دقیق بر سیستم ها را انجام دهند.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-46510
  2. https://www.cvedetails.com/cve/CVE-2025-46510/
  3. https://patchstack.com/database/wordpress/plugin/cf7-calendar/vulnerability/wordpress-contact-form-7-calendar-plugin-3-0-1-csrf-to-stored-xss-vulnerability?_s_id=cve
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-46510
  5. https://vuldb.com/?id.306171
  6. https://cwe.mitre.org/data/definitions/352.html
  7. https://nvd.nist.gov/vuln/detail/CVE-2025-46510

همچنین ممکن است دوست داشته باشید

پیام بگذارید