What the vulnerability does
01Description
Cross-Site Request Forgery (CSRF) vulnerability in wpWax Legal Pages – Privacy Policy, Terms & Conditions, GDPR, CCPA, and Cookie Notice Generator plugin <= 1.3.8 versions.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:L
What the vulnerability does
Cross-Site Request Forgery (CSRF) vulnerability in wpWax Legal Pages – Privacy Policy, Terms & Conditions, GDPR, CCPA, and Cookie Notice Generator plugin <= 1.3.8 versions.
Explanation of Vulnerability in Simple Terms
The Legal Pages plugin for WordPress contains a cross-site request forgery (CSRF) vulnerability in versions up to 1.3.8. An attacker can craft a malicious link or page that, when visited by a logged-in site administrator, performs unwanted actions such as modifying plugin settings or creating/deleting legal pages without the admin's knowledge or consent.
What an attacker can do
Trick a site admin into visiting a malicious page to modify plugin settings or legal page content without their consent.
Potential impact on your site
An attacker can alter your site's privacy policy, terms, or GDPR/CCPA notices without your authorization.
Conditions required to exploit
Admin must be logged in and visit an attacker-controlled page or click a malicious link.
Key dates
External resources
Related vulnerabilities