CVEs & Advisories

Path: /home/vr0px/disclosures/*

CVE-2025-67625Medium

Trade Runner <= 3.14 - Cross-Site Request Forgery

VIEW_REPORT
Target Asset
WordPress Plugin: Trade Runner
Vulnerability Type
CSRF
Technical Description

Vulnerabilidad de Cross-Site Request Forgery (CSRF) descubierta en el plugin Trade Runner para WordPress. Permite a atacantes no autenticados ejecutar acciones no autorizadas engañando a un usuario autenticado para que realice una acción (como hacer clic en un enlace malicioso).

End of Vulnerability Records // EOF

vr0px | Pentester Experto & Especialista en Ciberseguridad | Ethical Hacking