Vulnerability index

Browse CVEs

7,375 matching
Filters 1 Clear all
Severity

Filters apply as you choose them.

Filtering by weakness Cross-Site Request Forgery (CSRF)CWE-352 × clear
Xwiki HIGH 8.8
CVE-2023-50722

XWiki Platform is a generic wiki platform. Starting in 2.3 and prior to versions 14.10.15, 15.5.2, and 15.7-rc-1, there is a reflected XSS or also di…

Fix: 14.10.5 / 15.5.2+
Fix from $1,950 2023-12-15
Suretriggers HIGH 8.8
CVE-2023-49749

Cross-Site Request Forgery (CSRF) vulnerability in SureTriggers SureTriggers – Connect All Your Plugins, Apps, Tools & Automate Everything!.This issu…

Fix: after 1.0.23
Fix from $1,950 2023-12-15
Dofollow Case By Case HIGH 8.8
CVE-2023-49197

Cross-Site Request Forgery (CSRF) vulnerability in Apasionados, Apasionados del Marketing, NetConsulting DoFollow Case by Case.This issue affects DoF…

Fix: after 3.4.2
Fix from $1,950 2023-12-15
Gift Up Gift Cards For Wordpress And Woocommerce HIGH 8.8
CVE-2023-49744

Cross-Site Request Forgery (CSRF) vulnerability in Gift Up Gift Up Gift Cards for WordPress and WooCommerce.This issue affects Gift Up Gift Cards for…

Fix: after 2.21.3
Fix from $1,950 2023-12-15
Teamcity HIGH 8.8
CVE-2023-50870

In JetBrains TeamCity before 2023.11.1 a CSRF on login was possible

Fix: 2023.11.1+
Fix from $1,950 2023-12-15
Dreamer Cms HIGH 8.8
CVE-2023-50017

Dreamer CMS v4.1.3 was discovered to contain a Cross-Site Request Forgery (CSRF) via the component /admin/database/backup

No fix yet
Fix from $1,950 2023-12-14
Html Resource HIGH 8.1
CVE-2023-50774

A cross-site request forgery (CSRF) vulnerability in Jenkins HTMLResource Plugin 1.02 and earlier allows attackers to delete arbitrary files on the J…

Mitigation only
Fix from $1,950 2023-12-13
Paaslane Estimate HIGH 8.8
CVE-2023-50778

A cross-site request forgery (CSRF) vulnerability in Jenkins PaaSLane Estimate Plugin 1.0.4 and earlier allows attackers to connect to an attacker-sp…

Fix: after 1.0.4
Fix from $1,950 2023-12-13
Nexus Platform HIGH 8.8
CVE-2023-50766

A cross-site request forgery (CSRF) vulnerability in Jenkins Nexus Platform Plugin 3.18.0-03 and earlier allows attackers to send an HTTP request to …

Fix: after 3.18.0-03
Fix from $1,950 2023-12-13
Nexus Platform HIGH 8.8
CVE-2023-50768

A cross-site request forgery (CSRF) vulnerability in Jenkins Nexus Platform Plugin 3.18.0-03 and earlier allows attackers to connect to an attacker-s…

Fix: after 3.18.0-03
Fix from $1,950 2023-12-13
Silverpeas HIGH 8.8
CVE-2023-47322

The "userModify" feature of Silverpeas Core 6.3.1 is vulnerable to Cross Site Request Forgery (CSRF) leading to privilege escalation. If an administr…

Fix: 6.3.2+
Fix from $1,950 2023-12-13
Silverpeas HIGH 8.8
CVE-2023-47326

Silverpeas Core 6.3.1 is vulnerable to Cross Site Request Forgery (CSRF) via the Domain SQL Create function.

Fix: 6.3.2+
Fix from $1,950 2023-12-13
Fortiai HIGH 8.8
CVE-2022-27488

A cross-site request forgery (CSRF) in Fortinet FortiVoiceEnterprise version 6.4.x, 6.0.x, FortiSwitch version 7.0.0 through 7.0.4, 6.4.0 through 6.4…

Fix: after 7.0.4
Fix from $1,950 2023-12-13
Rely Pcie Firmware HIGH 8.8
CVE-2023-47578

Relyum RELY-PCIe 22.2.1 and RELY-REC 23.1.0 devices are susceptible to Cross Site Request Forgery (CSRF) attacks due to the absence of CSRF protectio…

Mitigation only
Fix from $1,950 2023-12-13
Mattermost Server HIGH 8.8
CVE-2023-45316

Mattermost fails to validate if a relative path is passed in /plugins/playbooks/api/v0/telemetry/run/<telem_run_id> as a telemetry run ID, allowing a…

Fix: after 9.2.1
Fix from $1,950 2023-12-12
Open Journal Systems HIGH 8.8
CVE-2023-6671

A vulnerability has been discovered on OJS, that consists in a CSRF (Cross-Site Request Forgery) attack that forces an end user to execute unwanted a…

Patch available
Fix from $1,950 2023-12-11
Digital Publications By Supsystic HIGH 8.8
CVE-2023-5756

The Digital Publications by Supsystic plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.7.6. This …

Fix: after 1.7.6
Fix from $1,950 2023-12-09
Jfinalcms HIGH 8.8
CVE-2023-49377

JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/tag/update.

No fix yet
Fix from $1,950 2023-12-05
Jfinalcms HIGH 8.8
CVE-2023-49378

JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/form/save.

No fix yet
Fix from $1,950 2023-12-05
Jfinalcms HIGH 8.8
CVE-2023-49379

JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via the component /admin/friend_link/save.

No fix yet
Fix from $1,950 2023-12-05
Jfinalcms HIGH 8.8
CVE-2023-49380

JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/friend_link/delete.

No fix yet
Fix from $1,950 2023-12-05
Jfinalcms HIGH 8.8
CVE-2023-49381

JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/div/update.

No fix yet
Fix from $1,950 2023-12-05
Jfinalcms HIGH 8.8
CVE-2023-49382

JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/div/delete.

No fix yet
Fix from $1,950 2023-12-05
Jfinalcms HIGH 8.8
CVE-2023-49383

JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/tag/save.

No fix yet
Fix from $1,950 2023-12-05
Jfinalcms HIGH 8.8
CVE-2023-49395

JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/category/update.

No fix yet
Fix from $1,950 2023-12-05
Jfinalcms HIGH 8.8
CVE-2023-49396

JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/category/save.

No fix yet
Fix from $1,950 2023-12-05
Jfinalcms HIGH 8.8
CVE-2023-49397

JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/category/updateStatus.

No fix yet
Fix from $1,950 2023-12-05
Jfinalcms HIGH 8.8
CVE-2023-49398

JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/category/delete.

No fix yet
Fix from $1,950 2023-12-05
Jfinalcms HIGH 8.8
CVE-2023-49446

JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/nav/save.

No fix yet
Fix from $1,950 2023-12-05
Jfinalcms HIGH 8.8
CVE-2023-49447

JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via /admin/nav/update.

No fix yet
Fix from $1,950 2023-12-05