¿La política del mismo origen impide que una página envíe peticiones a otro sitio?
No. La SOP restringe la lectura de respuestas de otros orígenes, no el envío de las peticiones. Una página aún puede enviar una petición a otro origen, y el navegador adjunta tus cookies. La SOP simplemente impide que la página que envía lea lo que regresa, y por eso siguen siendo necesarias defensas contra CSRF como las cookies SameSite y los tokens.