Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2016-6806 |
|
Cross-Site Request Forgery (CSRF) in apache (CVE-2016-6806)
vulnerability in apache (CVE-2016-6806). Successful exploitation can lead to full system takeover. Exploitable via `Referer header`.
|
| CVE-2017-14924 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-14924)
vulnerability in csrf (CVE-2017-14924). Successful exploitation can lead to full system takeover.
|
| CVE-2017-14925 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-14925)
vulnerability in csrf (CVE-2017-14925). Successful exploitation can lead to full system takeover.
|
| CVE-2015-9233 |
|
Cross-Site Request Forgery (CSRF) in wordpress (CVE-2015-9233)
vulnerability in wordpress (CVE-2015-9233). Successful exploitation can lead to full system takeover.
|
| CVE-2017-13129 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-13129)
vulnerability in csrf (CVE-2017-13129). Successful exploitation can lead to full system takeover.
|
| CVE-2017-7969 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-7969)
vulnerability in csrf (CVE-2017-7969). Successful exploitation can lead to full system takeover.
|
| CVE-2015-5182 |
|
Cross-site request forgery (CSRF) vulnerability in the jolokia API in A-MQ.
Cross-site request forgery (CSRF) vulnerability in the jolokia API in A-MQ.
|
| CVE-2015-7293 |
|
Cross-Site Request Forgery (CSRF) in plone (CVE-2015-7293)
vulnerability in plone (CVE-2015-7293). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `5.0a1` or later.
|
| CVE-2017-14683 |
|
geminabox (aka Gem in a Box) before 0.13.7 has CSRF, as demonstrated by an unintended gem upload.
geminabox (aka Gem in a Box) before 0.13.7 has CSRF, as demonstrated by an unintended gem upload.
|
| CVE-2015-0276 |
|
Cross-site request forgery (CSRF) vulnerability in Kallithea before 0.2.
Cross-site request forgery (CSRF) vulnerability in Kallithea before 0.2.
|
| CVE-2017-12253 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-12253)
vulnerability in csrf (CVE-2017-12253). Successful exploitation can lead to full system takeover.
|
| CVE-2015-5395 |
|
Cross-site request forgery (CSRF) vulnerability in SOGo before 3.1.0.
Cross-site request forgery (CSRF) vulnerability in SOGo before 3.1.0.
|
| CVE-2015-4089 |
|
Cross-Site Request Forgery (CSRF) in wordpress (CVE-2015-4089)
vulnerability in wordpress (CVE-2015-4089). Successful exploitation can lead to full system takeover.
|
| CVE-2014-6106 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2014-6106)
vulnerability in csrf (CVE-2014-6106). Successful exploitation can lead to full system takeover.
|
| CVE-2017-14530 |
|
Cross-Site Request Forgery (CSRF) in wordpress (CVE-2017-14530)
vulnerability in wordpress (CVE-2017-14530). Successful exploitation can lead to full system takeover.
|
| CVE-2017-1002150 |
|
Open Redirect in csrf (CVE-2017-1002150)
vulnerability in csrf (CVE-2017-1002150). Risk of unauthorized operations or information disclosure.
|
| CVE-2016-8737 |
|
Cross-Site Request Forgery (CSRF) in apache (CVE-2016-8737)
vulnerability in apache (CVE-2016-8737). Successful exploitation can lead to full system takeover.
|
| CVE-2017-11350 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-11350)
vulnerability in csrf (CVE-2017-11350). Successful exploitation can lead to full system takeover.
|
| CVE-2017-14267 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-14267)
vulnerability in csrf (CVE-2017-14267). Successful exploitation can lead to full system takeover.
|
| CVE-2014-9565 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2014-9565)
vulnerability in csrf (CVE-2014-9565). Successful exploitation can lead to full system takeover.
|
| CVE-2015-4619 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2015-4619)
vulnerability in csrf (CVE-2015-4619). Successful exploitation can lead to full system takeover.
|
| CVE-2015-4697 |
|
Cross-Site Request Forgery (CSRF) in wordpress (CVE-2015-4697)
vulnerability in wordpress (CVE-2015-4697). Successful exploitation can lead to full system takeover.
|
| CVE-2017-11567 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-11567)
vulnerability in csrf (CVE-2017-11567). Successful exploitation can lead to full system takeover.
|
| CVE-2017-12838 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-12838)
vulnerability in csrf (CVE-2017-12838). Successful exploitation can lead to full system takeover.
|
| CVE-2017-14048 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-14048)
vulnerability in csrf (CVE-2017-14048). Successful exploitation can lead to full system takeover.
|
| CVE-2015-3655 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2015-3655)
vulnerability in csrf (CVE-2015-3655). Successful exploitation can lead to full system takeover.
|
| CVE-2017-11455 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-11455)
vulnerability in csrf (CVE-2017-11455). Successful exploitation can lead to full system takeover.
|
| CVE-2014-8900 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2014-8900)
vulnerability in csrf (CVE-2014-8900). Successful exploitation can lead to full system takeover.
|
| CVE-2017-7926 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-7926)
vulnerability in csrf (CVE-2017-7926). Successful exploitation can lead to full system takeover.
|
| CVE-2017-12703 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-12703)
vulnerability in csrf (CVE-2017-12703). Successful exploitation can lead to full system takeover.
|
| CVE-2017-12970 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-12970)
vulnerability in csrf (CVE-2017-12970). Successful exploitation can lead to full system takeover.
|
| CVE-2015-5258 |
|
Cross-site request forgery (CSRF) vulnerability in springframework-social before 1.1.3.
Cross-site request forgery (CSRF) vulnerability in springframework-social before 1.1.3.
|
| CVE-2017-7557 |
|
Authentication Bypass in csrf (CVE-2017-7557)
authentication bypass in csrf (CVE-2017-7557). Successful exploitation can lead to full system takeover.
|
| CVE-2017-12881 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-12881)
vulnerability in csrf (CVE-2017-12881). Successful exploitation can lead to full system takeover.
|
| CVE-2017-12949 |
|
SQL Injection in wordpress (CVE-2017-12949)
SQL injection in wordpress (CVE-2017-12949). Successful exploitation can lead to full system takeover.
|
| CVE-2015-5081 |
|
Cross-Site Request Forgery (CSRF) in django-cms (CVE-2015-5081)
vulnerability in django-cms (CVE-2015-5081). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `f77cbc607d6e2a62e63287d37ad320109a2cc78a, 3.0.14, 3.1.1` or later.
|
| CVE-2017-12589 |
|
ToMAX R60G R60GV2-V2.0-v.2.6.3-170330 devices do not have any protection against a CSRF attack.
ToMAX R60G R60GV2-V2.0-v.2.6.3-170330 devices do not have any protection against a CSRF attack.
|
| CVE-2017-12593 |
|
ASUS DSL-N10S V2.1.16_APAC devices allow CSRF.
ASUS DSL-N10S V2.1.16_APAC devices allow CSRF.
|
| CVE-2017-7556 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-7556)
vulnerability in csrf (CVE-2017-7556). Successful exploitation can lead to full system takeover.
|
| CVE-2017-12853 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-12853)
vulnerability in csrf (CVE-2017-12853). Successful exploitation can lead to full system takeover.
|
| CVE-2017-6328 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-6328)
vulnerability in csrf (CVE-2017-6328). Successful exploitation can lead to full system takeover.
|
| CVE-2017-12651 |
|
Cross-Site Request Forgery (CSRF) in wordpress (CVE-2017-12651)
vulnerability in wordpress (CVE-2017-12651). Successful exploitation can lead to full system takeover. Exploitable via `Referer header`.
|
| CVE-2017-6756 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-6756)
vulnerability in csrf (CVE-2017-6756). Successful exploitation can lead to full system takeover.
|
| CVE-2017-10677 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-10677)
vulnerability in csrf (CVE-2017-10677). Successful exploitation can lead to full system takeover.
|
| CVE-2017-12584 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-12584)
vulnerability in csrf (CVE-2017-12584). Successful exploitation can lead to full system takeover.
|
| CVE-2017-2138 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-2138)
vulnerability in csrf (CVE-2017-2138). Successful exploitation can lead to full system takeover.
|
| CVE-2017-11648 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-11648)
vulnerability in csrf (CVE-2017-11648). Successful exploitation can lead to full system takeover.
|
| CVE-2017-11726 |
|
Cross-Site Request Forgery (CSRF) in rails (CVE-2017-11726)
vulnerability in rails (CVE-2017-11726). Successful exploitation can lead to full system takeover.
|
| CVE-2017-9489 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-9489)
vulnerability in csrf (CVE-2017-9489). Successful exploitation can lead to full system takeover.
|
| CVE-2017-9490 |
|
Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-9490)
vulnerability in csrf (CVE-2017-9490). Successful exploitation can lead to full system takeover.
|