What the vulnerability does
01Description
Cross-Site Request Forgery (CSRF) vulnerability in Internal Link Juicer Internal Link Juicer: SEO Auto Linker for WordPress.This issue affects Internal Link Juicer: SEO Auto Linker for WordPress: from n/a through 2.24.3.
Explanation of Vulnerability in Simple Terms
02Summary
Internal Link Juicer for WordPress is vulnerable to cross-site request forgery (CSRF) attacks. An attacker can craft a malicious webpage that, when visited by a logged-in site administrator, performs unwanted actions within the plugin without the admin's knowledge or consent. The vulnerability affects versions up to 2.24.3.
What an attacker can do
03Attacker Capabilities
Trick a logged-in admin into performing unwanted plugin actions via a malicious webpage.
Potential impact on your site
04Site Impact
Attackers can modify plugin settings or trigger unintended actions if an admin visits a malicious link.
Conditions required to exploit
05Prerequisites
Admin must visit attacker-controlled webpage while logged into WordPress.
Key dates
06Disclosure timeline
July 12, 2024
CVE published
April 28, 2026
Record updated