CWE-352
Medium likelihoodCross-Site Request Forgery (CSRF)
The web application does not, or cannot, sufficiently verify whether a request was intentionally provided by the user who sent the request, which could have originated from an unauthorized actor.
9,491 vulnerabilities with CWE-352
CVE-2026-24408
NONE
sigstore-python < 4.2.0 - Cross-Site Request Forgery in OAuth Authentication Flow
CVE-2026-24432
MEDIUM
Shenzhen Tenda W30E V2 <16.01.0.19(5037) - CSRF
CVSS 4.3
CVE-2026-1208
MEDIUM
Friendly Functions for Welcart <= 1.2.5 - Cross-Site Request Forgery via Settings Page
CVSS 4.3
CVE-2026-1088
MEDIUM
WordPress Login Page Editor <1.2 - CSRF
CVSS 4.3
CVE-2026-1081
MEDIUM
Set Bulk Post Categories <1.1 - CSRF
CVSS 4.3
CVE-2026-1076
MEDIUM
Star Review Manager <= 1.2.2 - Cross-Site Request Forgery via Missing Nonce Validation
CVSS 4.3
CVE-2026-1075
MEDIUM
ZT Captcha <= 1.0.4 - Cross-Site Request Forgery via Empty Nonce Bypass
CVSS 4.3
CVE-2026-1070
MEDIUM
Alex User Counter <= 6.0 - Cross-Site Request Forgery via Missing Nonce Validation
CVSS 4.3
CVE-2026-24596
MEDIUM
Related Posts Thumbnails Plugin <4.3.1 - CSRF
CVSS 4.3
CVE-2026-24549
MEDIUM
GeoDirectory <= 2.8.149 - Cross-Site Request Forgery
CVSS 4.3
CVE-2026-24542
MEDIUM
John James Jacoby WP Term Order <= 2.1.0 - CSRF
CVSS 4.3
CVE-2026-24521
MEDIUM
Kama Thumbnail <= 3.5.1 - Cross-Site Request Forgery
CVSS 4.3
CVE-2026-24384
MEDIUM
Merge + Minify + Refresh <2.15 - CSRF
CVSS 5.4
CVE-2026-24374
MEDIUM
Metagauss RegistrationMagic <= 6.0.6.9 - CSRF
CVSS 5.4
CVE-2026-24365
MEDIUM
WooCommerce Stock Manager <3.6.0 - CSRF
CVSS 5.4
CVE-2026-22483
MEDIUM
teachPress <= 9.0.12 - Cross-Site Request Forgery
CVSS 5.4
CVE-2026-22462
MEDIUM
Add Polylang support for Customizer <= 1.4.5 - Cross-Site Request Forgery
CVSS 4.3
CVE-2026-22382
MEDIUM
Mikado-Themes PawFriends <1.4 - CSRF
CVSS 5.4
CVE-2026-22360
MEDIUM
AA-Team SearchAzon <= 1.4 - Cross-Site Request Forgery
CVSS 4.3
CVE-2026-22359
MEDIUM
AA-Team Wordpress Movies Bulk Importer - CSRF
CVSS 4.3
CVE-2026-22355
HIGH
gregmolnar Simple XML Sitemap <=1.3 - XSS
CVSS 7.1
CVE-2026-1051
MEDIUM
Newsletter - WordPress <9.1.0 - CSRF
CVSS 4.3
CVE-2026-23950
HIGH
node-tar <= 7.5.3 - Arbitrary File Overwrite via Unicode Path Collision Race Condition
CVSS 8.8
CVE-2026-1169
MEDIUM
birkir prime < 0.4.0 - Cross-Site Request Forgery
CVSS 4.3
CVE-2026-1153
MEDIUM
technical-laohu mpay < 1.2.4 - Cross-Site Request Forgery
CVSS 4.3
Details
Vulnerabilities
9,491
Exploit Likelihood
Medium