Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-82468 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-82468)
vulnerability in csrf (CVE-2026-82468). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-81733 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-81733)
vulnerability in csrf (CVE-2026-81733). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-78610 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-78610)
vulnerability in csrf (CVE-2026-78610). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-75814 |
|
Cross-Site Request Forgery (CSRF) in CVE-2026-75814 (CVE-2026-75814)
vulnerability in CVE-2026-75814 (CVE-2026-75814). Successful exploitation can lead to full system takeover.
|
| CVE-2026-80210 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-80210)
vulnerability in csrf (CVE-2026-80210). Data can be tampered with by attackers.
|
| CVE-2026-81273 |
|
Unauthenticated Cross Site Request Forgery (CSRF) in FluentBooking Pro <= 2.2.4 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in FluentBooking Pro <= 2.2.4 versions.
|
| CVE-2026-81271 |
|
Unauthenticated Cross Site Request Forgery (CSRF) in GeoDirectory <= 2.8.176 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in GeoDirectory <= 2.8.176 versions.
|
| CVE-2026-76549 |
|
Cross-Site Request Forgery (CSRF) in wordpress (CVE-2026-76549)
vulnerability in wordpress (CVE-2026-76549). Data can be tampered with by attackers.
|
| CVE-2025-56798 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2025-56798)
vulnerability in csrf (CVE-2025-56798). Successful exploitation can lead to full system takeover.
|
| CVE-2026-48548 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-48548)
vulnerability in csrf (CVE-2026-48548). Data can be tampered with by attackers.
|
| CVE-2026-48549 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-48549)
vulnerability in csrf (CVE-2026-48549). Data can be tampered with by attackers. Exploitable via `Cookie header`.
|
| CVE-2026-55532 |
|
Vulnerability in PraisonAI (CVE-2026-55532)
vulnerability in PraisonAI (CVE-2026-55532). Data can be tampered with by attackers. Exploitable via `Host header`. Mitigation: upgrade to `4.6.58` or later.
|
| CVE-2026-78279 |
|
Unauthenticated Cross Site Request Forgery (CSRF) in Fluent Support Pro <= 2.3.1 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Fluent Support Pro <= 2.3.1 versions.
|
| CVE-2026-78280 |
|
Unauthenticated Cross Site Request Forgery (CSRF) in Hash Form <= 1.4.0 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Hash Form <= 1.4.0 versions.
|
| CVE-2026-57944 |
|
Cross-Site Request Forgery (CSRF) in CVE-2026-57944 (CVE-2026-57944)
vulnerability in CVE-2026-57944 (CVE-2026-57944). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-58001 |
|
Cross-Site Request Forgery (CSRF) in CVE-2026-58001 (CVE-2026-58001)
vulnerability in CVE-2026-58001 (CVE-2026-58001). Data can be tampered with by attackers.
|
| CVE-2026-58003 |
|
Cross-Site Request Forgery (CSRF) in CVE-2026-58003 (CVE-2026-58003)
vulnerability in CVE-2026-58003 (CVE-2026-58003). Confidential information can be exposed externally.
|
| CVE-2026-67361 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-67361)
vulnerability in csrf (CVE-2026-67361). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-67358 |
|
Cross-Site Request Forgery (CSRF) in c (CVE-2026-67358)
vulnerability in c (CVE-2026-67358). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-77029 |
|
Joomla Extension - yootheme.com - Missing CSRF tokens on front-end state changes in Zoo < 4.1.66
Joomla Extension - yootheme.com - Missing CSRF tokens on front-end state changes in Zoo < 4.1.66
|
| CVE-2026-15046 |
|
Cross-Site Request Forgery (CSRF) in wordpress (CVE-2026-15046)
vulnerability in wordpress (CVE-2026-15046). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-77391 |
|
Cross-Site Request Forgery (CSRF) in CVE-2026-77391 (CVE-2026-77391)
vulnerability in CVE-2026-77391 (CVE-2026-77391). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-66001 |
|
Cross-Site Request Forgery (CSRF) in CVE-2026-66001 (CVE-2026-66001)
vulnerability in CVE-2026-66001 (CVE-2026-66001). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-63654 |
|
Cross-Site Request Forgery (CSRF) in CVE-2026-63654 (CVE-2026-63654)
vulnerability in CVE-2026-63654 (CVE-2026-63654). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-64962 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-64962)
vulnerability in csrf (CVE-2026-64962). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-28164 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-28164)
vulnerability in csrf (CVE-2026-28164). Successful exploitation can lead to full system takeover.
|
| CVE-2026-76610 |
|
Vulnerability in CVE-2026-76610 (CVE-2026-76610)
vulnerability in CVE-2026-76610 (CVE-2026-76610). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-14951 |
|
Cross-Site Request Forgery (CSRF) in CVE-2026-14951 (CVE-2026-14951)
vulnerability in CVE-2026-14951 (CVE-2026-14951). Successful exploitation can lead to full system takeover.
|
| CVE-2026-76334 |
|
Cross-Site Request Forgery (CSRF) in splunk (CVE-2026-76334)
vulnerability in splunk (CVE-2026-76334). Confidential information can be exposed externally.
|
| CVE-2026-63123 |
|
Cross-Site Request Forgery (CSRF) in @tinacms/cli (CVE-2026-63123)
vulnerability in @tinacms/cli (CVE-2026-63123). Data can be tampered with by attackers. Exploitable via ``false``. Mitigation: upgrade to `2.5.2` or later.
|
| CVE-2026-18848 |
|
Cross-Site Request Forgery (CSRF) in ibm (CVE-2026-18848)
vulnerability in ibm (CVE-2026-18848). Data can be tampered with by attackers.
|
| CVE-2026-62671 |
|
Cross-Site Request Forgery (CSRF) in CVE-2026-62671 (CVE-2026-62671)
vulnerability in CVE-2026-62671 (CVE-2026-62671). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-75952 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-75952)
vulnerability in csrf (CVE-2026-75952). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-40509 |
|
Cross-Site Request Forgery (CSRF) in CVE-2026-40509 (CVE-2026-40509)
vulnerability in CVE-2026-40509 (CVE-2026-40509). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-71694 |
|
Cross-Site Request Forgery (CSRF) in CVE-2026-71694 (CVE-2026-71694)
vulnerability in CVE-2026-71694 (CVE-2026-71694). Successful exploitation can lead to full system takeover.
|
| CVE-2026-66602 |
|
Cross-Site Request Forgery (CSRF) in wordpress (CVE-2026-66602)
vulnerability in wordpress (CVE-2026-66602). Successful exploitation can lead to full system takeover.
|
| CVE-2026-71123 |
|
Privilege Escalation in c (CVE-2026-71123)
vulnerability in c (CVE-2026-71123). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-55593 |
|
Cross-Site Request Forgery (CSRF) in froxlor/froxlor (CVE-2026-55593)
vulnerability in froxlor/froxlor (CVE-2026-55593). Data can be tampered with by attackers. Exploitable via ``allowed_from``. Mitigation: upgrade to `2.3.8` or later.
|
| CVE-2026-67921 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-67921)
vulnerability in csrf (CVE-2026-67921). Confidential information can be exposed externally.
|
| CVE-2026-68923 |
|
Cross-Site Request Forgery (CSRF) in mobsf (CVE-2026-68923)
vulnerability in mobsf (CVE-2026-68923). Data can be tampered with by attackers. Exploitable via ``CsrfViewMiddleware``. Mitigation: upgrade to `4.5.1` or later.
|
| CVE-2026-45129 |
|
Cross-Site Request Forgery (CSRF) in CVE-2026-45129 (CVE-2026-45129)
vulnerability in CVE-2026-45129 (CVE-2026-45129). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-45128 |
|
Cross-Site Request Forgery (CSRF) in CVE-2026-45128 (CVE-2026-45128)
vulnerability in CVE-2026-45128 (CVE-2026-45128). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-45127 |
|
Cross-Site Request Forgery (CSRF) in CVE-2026-45127 (CVE-2026-45127)
vulnerability in CVE-2026-45127 (CVE-2026-45127). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-45126 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-45126)
vulnerability in csrf (CVE-2026-45126). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-45119 |
|
Cross-Site Request Forgery (CSRF) in CVE-2026-45119 (CVE-2026-45119)
vulnerability in CVE-2026-45119 (CVE-2026-45119). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-66635 |
|
Unauthenticated Cross Site Request Forgery (CSRF) in Slider by 10Web <= 1.2.62 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Slider by 10Web <= 1.2.62 versions.
|
| CVE-2026-75151 |
|
Cross-Site Request Forgery (CSRF) in CVE-2026-75151 (CVE-2026-75151)
vulnerability in CVE-2026-75151 (CVE-2026-75151). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-62593 KEV |
|
[KEV] Cross-Site Request Forgery (CSRF) in Ray-project ray (CVE-2025-62593)
vulnerability in Ray-project ray (CVE-2025-62593). Successful exploitation can lead to full system takeover. Exploitable via ``fetch``. Listed in CISA KEV — actively exploited. Mitigation: upgrade to `2.52.0` or later.
|
| CVE-2026-19650 |
|
Cross-Site Request Forgery (CSRF) in CVE-2026-19650 (CVE-2026-19650)
vulnerability in CVE-2026-19650 (CVE-2026-19650). Data can be tampered with by attackers.
|
| CVE-2026-74867 |
|
Cross-Site Request Forgery (CSRF) in CVE-2026-74867 (CVE-2026-74867)
vulnerability in CVE-2026-74867 (CVE-2026-74867). Risk of unauthorized operations or information disclosure.
|