A same-origin policy impede uma página de enviar requisições para outro site?
Não. A SOP restringe a leitura de respostas de outras origens, não o envio das requisições. Uma página ainda pode enviar uma requisição para outra origem, e o navegador anexa seus cookies. A SOP simplesmente impede que a página que envia leia o que volta, e é por isso que defesas contra CSRF, como cookies SameSite e tokens, continuam sendo necessárias.