What the vulnerability does
01Description
Cross-Site Request Forgery (CSRF) vulnerability in SEO Redirection plugin <= 8.9 at WordPress, leading to deletion of 404 errors and redirection history.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:L
What the vulnerability does
Cross-Site Request Forgery (CSRF) vulnerability in SEO Redirection plugin <= 8.9 at WordPress, leading to deletion of 404 errors and redirection history.
Explanation of Vulnerability in Simple Terms
The SEO Redirection Plugin – 301 Redirect Manager for WordPress versions up to 8.9 is vulnerable to cross-site request forgery (CSRF). An attacker can trick a site administrator into performing unwanted actions, such as modifying redirects or plugin settings, by sending them a malicious link. The vulnerability requires the admin to click the link while logged in.
What an attacker can do
Trick a logged-in admin into modifying plugin settings or redirects without their knowledge.
Potential impact on your site
Attackers can alter your site's redirects or plugin configuration if an admin visits a malicious page.
Conditions required to exploit
Admin must click a malicious link while logged into WordPress.
Key dates
External resources
Related vulnerabilities