What the vulnerability does
01Description
Cross-Site Request Forgery (CSRF) vulnerability in Amit Agarwal Google XML Sitemap for Images plugin <= 2.1.3 versions.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
What the vulnerability does
Cross-Site Request Forgery (CSRF) vulnerability in Amit Agarwal Google XML Sitemap for Images plugin <= 2.1.3 versions.
Explanation of Vulnerability in Simple Terms
The Google XML Sitemap for Images plugin through version 2.1.3 is vulnerable to cross-site request forgery (CSRF). An attacker can trick a site administrator into performing unintended actions, such as modifying plugin settings or generating sitemaps, by crafting a malicious link or page. The vulnerability requires the admin to click the link while logged in.
What an attacker can do
Trick a logged-in admin into changing plugin settings or triggering unintended actions via a malicious link.
Potential impact on your site
Plugin settings could be altered without your knowledge if you click a malicious link while logged in.
Conditions required to exploit
Admin must click a malicious link while logged into the WordPress site.
Key dates
External resources
Related vulnerabilities