What the vulnerability does
01Description
Cross-Site Request Forgery (CSRF) vulnerability in Wbcom Designs Wbcom Designs – BuddyPress Activity Social Share plugin <= 3.5.0 versions.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
What the vulnerability does
Cross-Site Request Forgery (CSRF) vulnerability in Wbcom Designs Wbcom Designs – BuddyPress Activity Social Share plugin <= 3.5.0 versions.
Explanation of Vulnerability in Simple Terms
The BuddyPress Activity Social Share plugin for WordPress contains a cross-site request forgery (CSRF) vulnerability in versions up to 3.5.0. An attacker with low-level user access can craft a malicious request that, when visited by a logged-in site administrator, modifies plugin settings or performs unintended actions. No user interaction is required from the attacker, but the victim must be logged in.
What an attacker can do
Modify plugin settings or trigger unintended actions on behalf of a logged-in administrator without their knowledge.
Potential impact on your site
An attacker with user access can change plugin configuration or perform administrative actions without authorization.
Conditions required to exploit
Attacker needs low-level user account on the site; victim must be logged in as an administrator.
Key dates
External resources
Related vulnerabilities