Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: cwe-352 Clear
ID Title
CVE-2026-82468 Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-82468)
vulnerability in csrf (CVE-2026-82468). Risk of unauthorized operations or information disclosure.
CVE-2026-81733 Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-81733)
vulnerability in csrf (CVE-2026-81733). Risk of unauthorized operations or information disclosure.
CVE-2026-78610 Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-78610)
vulnerability in csrf (CVE-2026-78610). Risk of unauthorized operations or information disclosure.
CVE-2026-75814 Cross-Site Request Forgery (CSRF) in CVE-2026-75814 (CVE-2026-75814)
vulnerability in CVE-2026-75814 (CVE-2026-75814). Successful exploitation can lead to full system takeover.
CVE-2026-80210 Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-80210)
vulnerability in csrf (CVE-2026-80210). Data can be tampered with by attackers.
CVE-2026-81273 Unauthenticated Cross Site Request Forgery (CSRF) in FluentBooking Pro <= 2.2.4 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in FluentBooking Pro <= 2.2.4 versions.
CVE-2026-81271 Unauthenticated Cross Site Request Forgery (CSRF) in GeoDirectory <= 2.8.176 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in GeoDirectory <= 2.8.176 versions.
CVE-2026-76549 Cross-Site Request Forgery (CSRF) in wordpress (CVE-2026-76549)
vulnerability in wordpress (CVE-2026-76549). Data can be tampered with by attackers.
CVE-2025-56798 Cross-Site Request Forgery (CSRF) in csrf (CVE-2025-56798)
vulnerability in csrf (CVE-2025-56798). Successful exploitation can lead to full system takeover.
CVE-2026-48548 Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-48548)
vulnerability in csrf (CVE-2026-48548). Data can be tampered with by attackers.
CVE-2026-48549 Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-48549)
vulnerability in csrf (CVE-2026-48549). Data can be tampered with by attackers. Exploitable via `Cookie header`.
CVE-2026-55532 Vulnerability in PraisonAI (CVE-2026-55532)
vulnerability in PraisonAI (CVE-2026-55532). Data can be tampered with by attackers. Exploitable via `Host header`. Mitigation: upgrade to `4.6.58` or later.
CVE-2026-78279 Unauthenticated Cross Site Request Forgery (CSRF) in Fluent Support Pro <= 2.3.1 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Fluent Support Pro <= 2.3.1 versions.
CVE-2026-78280 Unauthenticated Cross Site Request Forgery (CSRF) in Hash Form <= 1.4.0 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Hash Form <= 1.4.0 versions.
CVE-2026-57944 Cross-Site Request Forgery (CSRF) in CVE-2026-57944 (CVE-2026-57944)
vulnerability in CVE-2026-57944 (CVE-2026-57944). Risk of unauthorized operations or information disclosure.
CVE-2026-58001 Cross-Site Request Forgery (CSRF) in CVE-2026-58001 (CVE-2026-58001)
vulnerability in CVE-2026-58001 (CVE-2026-58001). Data can be tampered with by attackers.
CVE-2026-58003 Cross-Site Request Forgery (CSRF) in CVE-2026-58003 (CVE-2026-58003)
vulnerability in CVE-2026-58003 (CVE-2026-58003). Confidential information can be exposed externally.
CVE-2026-67361 Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-67361)
vulnerability in csrf (CVE-2026-67361). Risk of unauthorized operations or information disclosure.
CVE-2026-67358 Cross-Site Request Forgery (CSRF) in c (CVE-2026-67358)
vulnerability in c (CVE-2026-67358). Risk of unauthorized operations or information disclosure.
CVE-2026-77029 Joomla Extension - yootheme.com - Missing CSRF tokens on front-end state changes in Zoo < 4.1.66
Joomla Extension - yootheme.com - Missing CSRF tokens on front-end state changes in Zoo < 4.1.66
CVE-2026-15046 Cross-Site Request Forgery (CSRF) in wordpress (CVE-2026-15046)
vulnerability in wordpress (CVE-2026-15046). Risk of unauthorized operations or information disclosure.
CVE-2026-77391 Cross-Site Request Forgery (CSRF) in CVE-2026-77391 (CVE-2026-77391)
vulnerability in CVE-2026-77391 (CVE-2026-77391). Risk of unauthorized operations or information disclosure.
CVE-2026-66001 Cross-Site Request Forgery (CSRF) in CVE-2026-66001 (CVE-2026-66001)
vulnerability in CVE-2026-66001 (CVE-2026-66001). Risk of unauthorized operations or information disclosure.
CVE-2026-63654 Cross-Site Request Forgery (CSRF) in CVE-2026-63654 (CVE-2026-63654)
vulnerability in CVE-2026-63654 (CVE-2026-63654). Risk of unauthorized operations or information disclosure.
CVE-2026-64962 Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-64962)
vulnerability in csrf (CVE-2026-64962). Risk of unauthorized operations or information disclosure.
CVE-2026-28164 Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-28164)
vulnerability in csrf (CVE-2026-28164). Successful exploitation can lead to full system takeover.
CVE-2026-76610 Vulnerability in CVE-2026-76610 (CVE-2026-76610)
vulnerability in CVE-2026-76610 (CVE-2026-76610). Risk of unauthorized operations or information disclosure.
CVE-2026-14951 Cross-Site Request Forgery (CSRF) in CVE-2026-14951 (CVE-2026-14951)
vulnerability in CVE-2026-14951 (CVE-2026-14951). Successful exploitation can lead to full system takeover.
CVE-2026-76334 Cross-Site Request Forgery (CSRF) in splunk (CVE-2026-76334)
vulnerability in splunk (CVE-2026-76334). Confidential information can be exposed externally.
CVE-2026-63123 Cross-Site Request Forgery (CSRF) in @tinacms/cli (CVE-2026-63123)
vulnerability in @tinacms/cli (CVE-2026-63123). Data can be tampered with by attackers. Exploitable via ``false``. Mitigation: upgrade to `2.5.2` or later.
CVE-2026-18848 Cross-Site Request Forgery (CSRF) in ibm (CVE-2026-18848)
vulnerability in ibm (CVE-2026-18848). Data can be tampered with by attackers.
CVE-2026-62671 Cross-Site Request Forgery (CSRF) in CVE-2026-62671 (CVE-2026-62671)
vulnerability in CVE-2026-62671 (CVE-2026-62671). Risk of unauthorized operations or information disclosure.
CVE-2026-75952 Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-75952)
vulnerability in csrf (CVE-2026-75952). Risk of unauthorized operations or information disclosure.
CVE-2026-40509 Cross-Site Request Forgery (CSRF) in CVE-2026-40509 (CVE-2026-40509)
vulnerability in CVE-2026-40509 (CVE-2026-40509). Risk of unauthorized operations or information disclosure.
CVE-2026-71694 Cross-Site Request Forgery (CSRF) in CVE-2026-71694 (CVE-2026-71694)
vulnerability in CVE-2026-71694 (CVE-2026-71694). Successful exploitation can lead to full system takeover.
CVE-2026-66602 Cross-Site Request Forgery (CSRF) in wordpress (CVE-2026-66602)
vulnerability in wordpress (CVE-2026-66602). Successful exploitation can lead to full system takeover.
CVE-2026-71123 Privilege Escalation in c (CVE-2026-71123)
vulnerability in c (CVE-2026-71123). Risk of unauthorized operations or information disclosure.
CVE-2026-55593 Cross-Site Request Forgery (CSRF) in froxlor/froxlor (CVE-2026-55593)
vulnerability in froxlor/froxlor (CVE-2026-55593). Data can be tampered with by attackers. Exploitable via ``allowed_from``. Mitigation: upgrade to `2.3.8` or later.
CVE-2026-67921 Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-67921)
vulnerability in csrf (CVE-2026-67921). Confidential information can be exposed externally.
CVE-2026-68923 Cross-Site Request Forgery (CSRF) in mobsf (CVE-2026-68923)
vulnerability in mobsf (CVE-2026-68923). Data can be tampered with by attackers. Exploitable via ``CsrfViewMiddleware``. Mitigation: upgrade to `4.5.1` or later.
CVE-2026-45129 Cross-Site Request Forgery (CSRF) in CVE-2026-45129 (CVE-2026-45129)
vulnerability in CVE-2026-45129 (CVE-2026-45129). Risk of unauthorized operations or information disclosure.
CVE-2026-45128 Cross-Site Request Forgery (CSRF) in CVE-2026-45128 (CVE-2026-45128)
vulnerability in CVE-2026-45128 (CVE-2026-45128). Risk of unauthorized operations or information disclosure.
CVE-2026-45127 Cross-Site Request Forgery (CSRF) in CVE-2026-45127 (CVE-2026-45127)
vulnerability in CVE-2026-45127 (CVE-2026-45127). Risk of unauthorized operations or information disclosure.
CVE-2026-45126 Cross-Site Request Forgery (CSRF) in csrf (CVE-2026-45126)
vulnerability in csrf (CVE-2026-45126). Risk of unauthorized operations or information disclosure.
CVE-2026-45119 Cross-Site Request Forgery (CSRF) in CVE-2026-45119 (CVE-2026-45119)
vulnerability in CVE-2026-45119 (CVE-2026-45119). Risk of unauthorized operations or information disclosure.
CVE-2026-66635 Unauthenticated Cross Site Request Forgery (CSRF) in Slider by 10Web <= 1.2.62 versions.
Unauthenticated Cross Site Request Forgery (CSRF) in Slider by 10Web <= 1.2.62 versions.
CVE-2026-75151 Cross-Site Request Forgery (CSRF) in CVE-2026-75151 (CVE-2026-75151)
vulnerability in CVE-2026-75151 (CVE-2026-75151). Risk of unauthorized operations or information disclosure.
CVE-2025-62593 KEV [KEV] Cross-Site Request Forgery (CSRF) in Ray-project ray (CVE-2025-62593)
vulnerability in Ray-project ray (CVE-2025-62593). Successful exploitation can lead to full system takeover. Exploitable via ``fetch``. Listed in CISA KEV — actively exploited. Mitigation: upgrade to `2.52.0` or later.
CVE-2026-19650 Cross-Site Request Forgery (CSRF) in CVE-2026-19650 (CVE-2026-19650)
vulnerability in CVE-2026-19650 (CVE-2026-19650). Data can be tampered with by attackers.
CVE-2026-74867 Cross-Site Request Forgery (CSRF) in CVE-2026-74867 (CVE-2026-74867)
vulnerability in CVE-2026-74867 (CVE-2026-74867). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →