CWE-352
Medium likelihoodCross-Site Request Forgery (CSRF)
The web application does not, or cannot, sufficiently verify whether a request was intentionally provided by the user who sent the request, which could have originated from an unauthorized actor.
9,489 vulnerabilities with CWE-352
CVE-2026-12158
HIGH
RegistrationMagic <= 6.0.9.1 - Cross-Site Request Forgery to Privilege Escalation via 'rmc_assign_user_role_action' Parameter
CVSS 8.8
CVE-2026-58518
MEDIUM
THE Wikimedia Foundation Mediawiki - RedirectManager Extension < 1.3.3 - Cross-Site Request Forgery (CSRF)
CVSS 6.3
CVE-2026-11981
MEDIUM
GiveWP <= 4.15.3 - Cross-Site Request Forgery
CVSS 4.3
CVE-2026-14016
MEDIUM
Google Chrome < 150.0.7871.47 - Cross-Origin Data Leak via SVG
CVSS 6.5
CVE-2026-13963
LOW
Google Chrome < 150.0.7871.47 - Cross-Origin Data Leak via DevTools
CVSS 3.1
CVE-2026-13952
MEDIUM
Google Chrome < 150.0.7871.47 - Cross-Origin Data Leak via PerformanceAPIs
CVSS 4.3
CVE-2026-13946
MEDIUM
Google Chrome < 150.0.7871.47 - Cross-Origin Data Leak via ScriptInjections
CVSS 4.3
CVE-2026-13944
LOW
Google Chrome < 150.0.7871.47 - Cross-Origin Data Leak via DataTransfer
CVSS 3.1
CVE-2026-13887
MEDIUM
Google Chrome < 150.0.7871.47 - Cross-Origin Data Leak via NFC Implementation
CVSS 6.5
CVE-2026-13826
MEDIUM
Google Chrome < 150.0.7871.47 - Cross-Origin Data Leak via Autofill
CVSS 6.5
CVE-2026-35096
MEDIUM
Cross-Site Request Forgery (CSRF) in KTM System e-BOK
CVE-2026-8944
MEDIUM
Plugin for Google Analytics by IO technologies <= 1.1 - Cross-Site Request Forgery via 'ga_id' Parameter
CVSS 4.3
CVE-2026-43735
HIGH
Apple Safari - Denial of Service
CVSS 8.1
CVE-2026-31016
MEDIUM
Squidex CMS < 7.21.0 - Cross-Site Request Forgery via IdentityServer Account Profile Endpoint
CVSS 6.5
CVE-2026-13537
MEDIUM
CodeAstro Human Resource Management System cross-site request forgery
CVSS 4.3
CVE-2026-13422
MEDIUM
HD Quiz 2.2.0 - 2.2.1 - Cross-Site Request Forgery via Multiple AJAX Handlers
CVSS 4.3
CVE-2026-50132
HIGH
Budibase: Chat Identity Link Hijacking via Missing Consent & CSRF — Account Impersonation in Budibase
CVSS 7.3
CVE-2026-52784
HIGH
OpenProject: CSRF on TARGET through /users/:id via POST parameter "user[admin]"
CVSS 8.8
CVE-2026-57659
HIGH
WordPress Paid Memberships Pro - Add Member From Admin plugin <= 0.7.2 - Cross Site Request Forgery (CSRF) vulnerability
CVSS 8.8
CVE-2026-57657
MEDIUM
WordPress Gmail SMTP plugin <= 1.2.3.19 - Cross Site Request Forgery (CSRF) vulnerability
CVSS 4.3
CVE-2026-57655
HIGH
WordPress Child theme Wizard plugin <= 1.4 - Cross Site Request Forgery (CSRF) vulnerability
CVSS 8.2
CVE-2026-57641
MEDIUM
WordPress Real Estate 7 theme <= 3.5.9 - Cross Site Request Forgery (CSRF) vulnerability
CVSS 6.5
CVE-2026-57637
MEDIUM
WordPress Abandoned Cart Lite for WooCommerce plugin <= 6.8.0 - Cross Site Request Forgery (CSRF) vulnerability
CVSS 4.3
CVE-2026-57635
MEDIUM
WordPress FunnelKit Payment Gateway for Stripe WooCommerce plugin <= 1.14.0.3 - Cross Site Request Forgery (CSRF) vulnerability
CVSS 6.5
CVE-2026-52800
HIGH
Gogs: CSRF Leading to Organization Owner Takeover
CVSS 8.8
Details
Vulnerabilities
9,489
Exploit Likelihood
Medium