CWE-352
Medium likelihoodCross-Site Request Forgery (CSRF)
The web application does not, or cannot, sufficiently verify whether a request was intentionally provided by the user who sent the request, which could have originated from an unauthorized actor.
9,488 vulnerabilities with CWE-352
CVE-2026-66416
HIGH
Leantime CSRF Protection Globally Disabled by Omission of Laravel VerifyCsrfToken Middleware
CVSS 8.8
CVE-2026-44613
ANALYSIS PENDING
Apache Zeppelin: Cross-site request forgery in REST and WebSocket request handling
CVE-2026-28813
ANALYSIS PENDING
Apache JSPWiki: JSPWiki vulnerable to JSON hijacking
CVE-2026-5219
HIGH
CSRF in Softtr's E-Commerce Pack
CVSS 8.3
CVE-2026-5582
MEDIUM
FuseWP <= 1.1.24.2 - Cross-Site Request Forgery to Sync Rule Status Toggle
CVSS 4.3
CVE-2026-17936
MEDIUM
Google Chrome < 151.0.7922.72 - Navigation Restriction Bypass via DevTools UI Gestures
CVSS 6.5
CVE-2026-2482
LOW
IBM WebSphere Application Server Liberty is affected by a cross-site request forgery
CVSS 3.1
CVE-2026-65947
HIGH
Joomla Extension - balbooa.com - Various CSRF vectors in the admin interface in Gridbox < 2.20.2
CVSS 7.3
CVE-2026-65944
HIGH
Joomla Extension - rolandd.com - CSRF vectors in AJAX endpoint handlers RO CSVI < 9.11.0
CVSS 8.8
CVE-2026-9720
MEDIUM
Facturación Electrónica Costa Rica <= 2.0.2 - Cross-Site Request Forgery to Plugin Settings Update
CVSS 4.3
CVE-2026-14234
HIGH
WOLF - WordPress Posts Bulk Editor and Manager < 1.1.0 - Stored XSS via CSRF
CVSS 7.1
CVE-2026-47725
MEDIUM
nebula-mesh: Web UI lacks CSRF tokens on /ui/* mutating endpoints
CVE-2026-15136
MEDIUM
Cookie Banner for GDPR / CCPA – WPLP Cookie Consent <= 4.3.7 - Cross-Site Request Forgery via Bulk Action to Delete/Resolve Entries
CVSS 4.3
CVE-2026-66474
MEDIUM
WordPress Insert Headers and Footers Code – HT Script plugin <= 1.1.8 - Cross Site Request Forgery (CSRF) vulnerability
CVSS 4.3
CVE-2026-66428
MEDIUM
WordPress WP Google Review Slider plugin <= 18.4 - Cross Site Request Forgery (CSRF) vulnerability
CVSS 4.3
CVE-2026-15212
HIGH
WPO365 | SEAMLESS WORDPRESS + MICROSOFT INTEGRATION (WPO365 | LOGIN) <= 43.2 - Cross-Site Request Forgery to Privilege Escalation via Plugin Settings Update
CVSS 8.8
CVE-2026-65540
HIGH
WordPress Popup for CF7 with Sweet Alert plugin <= 1.6.5 - Cross Site Request Forgery (CSRF) vulnerability
CVSS 7.1
CVE-2026-65539
HIGH
WordPress Kwayy HTML Sitemap plugin <= 4.0 - CSRF to Stored XSS vulnerability
CVSS 7.1
CVE-2026-65536
MEDIUM
Mahdi Yousefi Persian WooCommerce Shipping <= 4.4.5 - Cross-Site Request Forgery
CVSS 6.5
CVE-2026-65512
MEDIUM
WordPress WP Activity Log plugin <= 5.6.4 - Cross Site Request Forgery (CSRF) vulnerability
CVSS 5.4
CVE-2026-65488
HIGH
WordPress LA-Studio Element Kit for Elementor plugin <= 1.6.2 - Cross Site Request Forgery (CSRF) to Stored XSS vulnerability
CVSS 7.1
CVE-2026-65471
CRITICAL
WordPress Avada Core plugin <= 5.15.6 - Cross Site Request Forgery (CSRF) vulnerability
CVSS 9.6
CVE-2026-65464
MEDIUM
WordPress GiveWP plugin <= 4.16.3 - Cross Site Request Forgery (CSRF) vulnerability
CVSS 5.4
CVE-2026-65460
MEDIUM
WordPress Zarinpal Gateway plugin <= 5.1.0 - Cross Site Request Forgery (CSRF) vulnerability
CVSS 4.3
CVE-2026-61981
MEDIUM
WordPress Simple Link Directory Pro plugin <= 15.0.8 - Cross Site Request Forgery (CSRF) vulnerability
CVSS 5.4
Details
Vulnerabilities
9,488
Exploit Likelihood
Medium