What the vulnerability does
01Description
Cross-Site Request Forgery (CSRF) vulnerability in Pagup WordPress Robots.Txt optimization plugin <= 1.4.5 versions.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:L
What the vulnerability does
Cross-Site Request Forgery (CSRF) vulnerability in Pagup WordPress Robots.Txt optimization plugin <= 1.4.5 versions.
Explanation of Vulnerability in Simple Terms
The WordPress Robots.txt Optimization plugin through version 1.4.5 is vulnerable to cross-site request forgery (CSRF). An attacker can trick a site administrator into visiting a malicious page, which then modifies the site's robots.txt settings without the admin's knowledge or consent. This could alter search engine indexing behavior or expose sensitive site structure.
What an attacker can do
Trick an admin into modifying the site's robots.txt settings via a malicious webpage.
Potential impact on your site
Robots.txt settings could be changed without your knowledge, affecting search engine crawling and indexing.
Conditions required to exploit
Site admin must visit a page controlled by the attacker while logged into WordPress.
Key dates
External resources
Related vulnerabilities