What the vulnerability does
01Description
Cross-Site Request Forgery (CSRF) vulnerability in Huseyin Berberoglu WP Hide Pages plugin <= 1.0 versions.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
What the vulnerability does
Cross-Site Request Forgery (CSRF) vulnerability in Huseyin Berberoglu WP Hide Pages plugin <= 1.0 versions.
Explanation of Vulnerability in Simple Terms
WP Hide Pages contains a cross-site request forgery (CSRF) vulnerability that allows an attacker to perform unauthorized actions on behalf of a logged-in site administrator. The vulnerability requires the administrator to visit a malicious webpage while authenticated. An attacker can modify plugin settings or hide/unhide pages without the administrator's knowledge.
What an attacker can do
Perform unauthorized actions (hide/unhide pages, change settings) on behalf of an authenticated admin.
Potential impact on your site
An attacker can alter page visibility and plugin configuration without your consent if you visit a malicious link while logged in.
Conditions required to exploit
Admin must be logged in and visit an attacker-controlled webpage; no special privileges required from attacker.
Key dates
External resources
Related vulnerabilities