What the vulnerability does
01Description
Missing Authorization, Cross-Site Request Forgery (CSRF) vulnerability in David Cole Simple SEO (WordPress plugin) plugin <= 1.8.12 versions.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:L
What the vulnerability does
Missing Authorization, Cross-Site Request Forgery (CSRF) vulnerability in David Cole Simple SEO (WordPress plugin) plugin <= 1.8.12 versions.
Explanation of Vulnerability in Simple Terms
Simple SEO for WordPress does not properly check user permissions before allowing modifications to plugin settings. An attacker can trick a site administrator into visiting a malicious page, which then changes SEO settings without authorization. This affects versions up to 1.8.12.
What an attacker can do
Modify plugin settings on a WordPress site by tricking an admin into visiting a malicious page.
Potential impact on your site
SEO settings could be altered, potentially redirecting traffic or degrading search visibility without your knowledge.
Conditions required to exploit
Site administrator must visit a page controlled by the attacker (e.g., via a phishing link or malicious ad).
Key dates
External resources
Related vulnerabilities