What the vulnerability does
01Description
Cross-Site Request Forgery (CSRF) vulnerability in Lasso Simple URLs plugin <= 120 versions.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
What the vulnerability does
Cross-Site Request Forgery (CSRF) vulnerability in Lasso Simple URLs plugin <= 120 versions.
Explanation of Vulnerability in Simple Terms
Lasso Simple URLs versions up to 120 contain a cross-site request forgery (CSRF) vulnerability. An attacker can craft a malicious link that, when clicked by a site administrator, performs unwanted actions on the site without the admin's knowledge. The vulnerability requires user interaction and does not expose sensitive data, but can modify site configuration or content.
What an attacker can do
Trick a site admin into clicking a link that performs unwanted actions on the site.
Potential impact on your site
An admin could unknowingly modify site settings or content if tricked into clicking a crafted link.
Conditions required to exploit
Site admin must click a malicious link; no special privileges or authentication bypass needed.
Key dates
External resources
Related vulnerabilities