What the vulnerability does
01Description
Cross-Site Request Forgery (CSRF) vulnerability in Michael Tran Table of Contents Plus plugin <= 2302 versions.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:L
What the vulnerability does
Cross-Site Request Forgery (CSRF) vulnerability in Michael Tran Table of Contents Plus plugin <= 2302 versions.
Explanation of Vulnerability in Simple Terms
Table of Contents Plus contains a cross-site request forgery (CSRF) vulnerability that allows an attacker to perform unwanted actions on behalf of a logged-in site administrator. The vulnerability requires the administrator to visit a malicious webpage while authenticated. An attacker can modify plugin settings or trigger unintended administrative actions without the administrator's knowledge.
What an attacker can do
Perform administrative actions on the site by tricking a logged-in admin into visiting a malicious webpage.
Potential impact on your site
An attacker can change plugin settings or trigger actions as your admin account if you visit a malicious link while logged in.
Conditions required to exploit
Site admin must be logged in and visit an attacker-controlled webpage; no special privileges required.
Key dates
External resources
Related vulnerabilities