What the vulnerability does
01Description
Cross-Site Request Forgery (CSRF) vulnerability in Seraphinite Solutions Seraphinite Accelerator (Full, premium).This issue affects Seraphinite Accelerator (Full, premium): from n/a through 2.21.13.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:N/A:H
What the vulnerability does
Cross-Site Request Forgery (CSRF) vulnerability in Seraphinite Solutions Seraphinite Accelerator (Full, premium).This issue affects Seraphinite Accelerator (Full, premium): from n/a through 2.21.13.
Explanation of Vulnerability in Simple Terms
Seraphinite Accelerator versions up to 2.21.13 contain a cross-site request forgery (CSRF) vulnerability that allows an attacker to trick a site administrator into performing unwanted actions. The attacker must craft a malicious link or page and convince an admin to visit it while logged in. This can lead to site unavailability or disruption of service.
What an attacker can do
Trick a logged-in admin into performing unwanted actions that disrupt site availability.
Potential impact on your site
An admin could unknowingly trigger actions that cause site downtime or service disruption.
Conditions required to exploit
Admin must visit attacker-controlled page while logged into the site.
Key dates
External resources
Related vulnerabilities