Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: csrf Clear
ID Title
CVE-2016-6806 Cross-Site Request Forgery (CSRF) in apache (CVE-2016-6806)
vulnerability in apache (CVE-2016-6806). Successful exploitation can lead to full system takeover. Exploitable via `Referer header`.
CVE-2017-14924 Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-14924)
vulnerability in csrf (CVE-2017-14924). Successful exploitation can lead to full system takeover.
CVE-2017-14925 Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-14925)
vulnerability in csrf (CVE-2017-14925). Successful exploitation can lead to full system takeover.
CVE-2015-9233 Cross-Site Request Forgery (CSRF) in wordpress (CVE-2015-9233)
vulnerability in wordpress (CVE-2015-9233). Successful exploitation can lead to full system takeover.
CVE-2017-13129 Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-13129)
vulnerability in csrf (CVE-2017-13129). Successful exploitation can lead to full system takeover.
CVE-2017-7969 Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-7969)
vulnerability in csrf (CVE-2017-7969). Successful exploitation can lead to full system takeover.
CVE-2015-5182 Cross-site request forgery (CSRF) vulnerability in the jolokia API in A-MQ.
Cross-site request forgery (CSRF) vulnerability in the jolokia API in A-MQ.
CVE-2015-7293 Cross-Site Request Forgery (CSRF) in plone (CVE-2015-7293)
vulnerability in plone (CVE-2015-7293). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `5.0a1` or later.
CVE-2017-14683 geminabox (aka Gem in a Box) before 0.13.7 has CSRF, as demonstrated by an unintended gem upload.
geminabox (aka Gem in a Box) before 0.13.7 has CSRF, as demonstrated by an unintended gem upload.
CVE-2015-0276 Cross-site request forgery (CSRF) vulnerability in Kallithea before 0.2.
Cross-site request forgery (CSRF) vulnerability in Kallithea before 0.2.
CVE-2017-12253 Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-12253)
vulnerability in csrf (CVE-2017-12253). Successful exploitation can lead to full system takeover.
CVE-2015-5395 Cross-site request forgery (CSRF) vulnerability in SOGo before 3.1.0.
Cross-site request forgery (CSRF) vulnerability in SOGo before 3.1.0.
CVE-2015-4089 Cross-Site Request Forgery (CSRF) in wordpress (CVE-2015-4089)
vulnerability in wordpress (CVE-2015-4089). Successful exploitation can lead to full system takeover.
CVE-2014-6106 Cross-Site Request Forgery (CSRF) in csrf (CVE-2014-6106)
vulnerability in csrf (CVE-2014-6106). Successful exploitation can lead to full system takeover.
CVE-2017-14530 Cross-Site Request Forgery (CSRF) in wordpress (CVE-2017-14530)
vulnerability in wordpress (CVE-2017-14530). Successful exploitation can lead to full system takeover.
CVE-2017-1002150 Open Redirect in csrf (CVE-2017-1002150)
vulnerability in csrf (CVE-2017-1002150). Risk of unauthorized operations or information disclosure.
CVE-2016-8737 Cross-Site Request Forgery (CSRF) in apache (CVE-2016-8737)
vulnerability in apache (CVE-2016-8737). Successful exploitation can lead to full system takeover.
CVE-2017-11350 Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-11350)
vulnerability in csrf (CVE-2017-11350). Successful exploitation can lead to full system takeover.
CVE-2017-14267 Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-14267)
vulnerability in csrf (CVE-2017-14267). Successful exploitation can lead to full system takeover.
CVE-2014-9565 Cross-Site Request Forgery (CSRF) in csrf (CVE-2014-9565)
vulnerability in csrf (CVE-2014-9565). Successful exploitation can lead to full system takeover.
CVE-2015-4619 Cross-Site Request Forgery (CSRF) in csrf (CVE-2015-4619)
vulnerability in csrf (CVE-2015-4619). Successful exploitation can lead to full system takeover.
CVE-2015-4697 Cross-Site Request Forgery (CSRF) in wordpress (CVE-2015-4697)
vulnerability in wordpress (CVE-2015-4697). Successful exploitation can lead to full system takeover.
CVE-2017-11567 Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-11567)
vulnerability in csrf (CVE-2017-11567). Successful exploitation can lead to full system takeover.
CVE-2017-12838 Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-12838)
vulnerability in csrf (CVE-2017-12838). Successful exploitation can lead to full system takeover.
CVE-2017-14048 Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-14048)
vulnerability in csrf (CVE-2017-14048). Successful exploitation can lead to full system takeover.
CVE-2015-3655 Cross-Site Request Forgery (CSRF) in csrf (CVE-2015-3655)
vulnerability in csrf (CVE-2015-3655). Successful exploitation can lead to full system takeover.
CVE-2017-11455 Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-11455)
vulnerability in csrf (CVE-2017-11455). Successful exploitation can lead to full system takeover.
CVE-2014-8900 Cross-Site Request Forgery (CSRF) in csrf (CVE-2014-8900)
vulnerability in csrf (CVE-2014-8900). Successful exploitation can lead to full system takeover.
CVE-2017-7926 Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-7926)
vulnerability in csrf (CVE-2017-7926). Successful exploitation can lead to full system takeover.
CVE-2017-12703 Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-12703)
vulnerability in csrf (CVE-2017-12703). Successful exploitation can lead to full system takeover.
CVE-2017-12970 Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-12970)
vulnerability in csrf (CVE-2017-12970). Successful exploitation can lead to full system takeover.
CVE-2015-5258 Cross-site request forgery (CSRF) vulnerability in springframework-social before 1.1.3.
Cross-site request forgery (CSRF) vulnerability in springframework-social before 1.1.3.
CVE-2017-7557 Authentication Bypass in csrf (CVE-2017-7557)
authentication bypass in csrf (CVE-2017-7557). Successful exploitation can lead to full system takeover.
CVE-2017-12881 Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-12881)
vulnerability in csrf (CVE-2017-12881). Successful exploitation can lead to full system takeover.
CVE-2017-12949 SQL Injection in wordpress (CVE-2017-12949)
SQL injection in wordpress (CVE-2017-12949). Successful exploitation can lead to full system takeover.
CVE-2015-5081 Cross-Site Request Forgery (CSRF) in django-cms (CVE-2015-5081)
vulnerability in django-cms (CVE-2015-5081). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `f77cbc607d6e2a62e63287d37ad320109a2cc78a, 3.0.14, 3.1.1` or later.
CVE-2017-12589 ToMAX R60G R60GV2-V2.0-v.2.6.3-170330 devices do not have any protection against a CSRF attack.
ToMAX R60G R60GV2-V2.0-v.2.6.3-170330 devices do not have any protection against a CSRF attack.
CVE-2017-12593 ASUS DSL-N10S V2.1.16_APAC devices allow CSRF.
ASUS DSL-N10S V2.1.16_APAC devices allow CSRF.
CVE-2017-7556 Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-7556)
vulnerability in csrf (CVE-2017-7556). Successful exploitation can lead to full system takeover.
CVE-2017-12853 Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-12853)
vulnerability in csrf (CVE-2017-12853). Successful exploitation can lead to full system takeover.
CVE-2017-6328 Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-6328)
vulnerability in csrf (CVE-2017-6328). Successful exploitation can lead to full system takeover.
CVE-2017-12651 Cross-Site Request Forgery (CSRF) in wordpress (CVE-2017-12651)
vulnerability in wordpress (CVE-2017-12651). Successful exploitation can lead to full system takeover. Exploitable via `Referer header`.
CVE-2017-6756 Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-6756)
vulnerability in csrf (CVE-2017-6756). Successful exploitation can lead to full system takeover.
CVE-2017-10677 Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-10677)
vulnerability in csrf (CVE-2017-10677). Successful exploitation can lead to full system takeover.
CVE-2017-12584 Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-12584)
vulnerability in csrf (CVE-2017-12584). Successful exploitation can lead to full system takeover.
CVE-2017-2138 Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-2138)
vulnerability in csrf (CVE-2017-2138). Successful exploitation can lead to full system takeover.
CVE-2017-11648 Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-11648)
vulnerability in csrf (CVE-2017-11648). Successful exploitation can lead to full system takeover.
CVE-2017-11726 Cross-Site Request Forgery (CSRF) in rails (CVE-2017-11726)
vulnerability in rails (CVE-2017-11726). Successful exploitation can lead to full system takeover.
CVE-2017-9489 Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-9489)
vulnerability in csrf (CVE-2017-9489). Successful exploitation can lead to full system takeover.
CVE-2017-9490 Cross-Site Request Forgery (CSRF) in csrf (CVE-2017-9490)
vulnerability in csrf (CVE-2017-9490). Successful exploitation can lead to full system takeover.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →