What the vulnerability does
01Description
Cross-Site Request Forgery (CSRF) vulnerability in WordPress Performance Team Performance Lab plugin <= 2.2.0 versions.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
What the vulnerability does
Cross-Site Request Forgery (CSRF) vulnerability in WordPress Performance Team Performance Lab plugin <= 2.2.0 versions.
Explanation of Vulnerability in Simple Terms
The Performance Lab plugin for WordPress contains a cross-site request forgery (CSRF) vulnerability in versions up to 2.2.0. An attacker can trick a site administrator into performing unintended actions, such as changing plugin settings or disabling features, by crafting a malicious link or page. The vulnerability requires the admin to click the link while logged in.
What an attacker can do
Trick a logged-in admin into changing plugin settings or disabling performance features without their knowledge.
Potential impact on your site
Plugin settings could be altered or disabled by an attacker without your consent, potentially affecting site performance optimization.
Conditions required to exploit
Admin must click a malicious link or visit an attacker-controlled page while logged into WordPress.
Key dates
External resources
Related vulnerabilities