← Back
CWE-352

9,658 CVEs • Abstraction: Compound • Likelihood of Exploit: Medium

Cross-Site Request Forgery (CSRF)

The web application does not, or can not, sufficiently verify whether a well-formed, valid, consistent request was intentionally provided by the user who submitted the request.

JSON object

Loading...

CVEs (9,658)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Redhat
1Keycloak
Jun 17, 2026
Aug 14, 2019
N/A· v4
8.8 HIGH· v3
6.8 MEDIUM· v2
It was found that Keycloak's account console, up to 6.0.1, did not perform adequate header checks in some requests. An attacker could use this flaw to trick an authenticated user into performing operations via request fr...Show more
It was found that Keycloak's account console, up to 6.0.1, did not perform adequate header checks in some requests. An attacker could use this flaw to trick an authenticated user into performing operations via request from an untrusted domain.Show less
1Smackcoders
1Ultimate Exporter
Nov 21, 2024
Aug 14, 2019
N/A· v4
8.8 HIGH· v3
6.8 MEDIUM· v2
The wp-ultimate-exporter plugin before 1.4.2 for WordPress has CSRF.
1Smackcoders
1Import All Pages, Post Types, Products, Orders, And Users As Xml & Csv
Nov 21, 2024
Aug 14, 2019
N/A· v4
8.8 HIGH· v3
6.8 MEDIUM· v2
The wp-ultimate-csv-importer plugin before 5.6.1 for WordPress has CSRF.
1Expresstech
1Responsive Menu
Nov 21, 2024
Aug 14, 2019
N/A· v4
8.8 HIGH· v3
6.8 MEDIUM· v2
The responsive-menu plugin before 3.1.4 for WordPress has no CSRF protection mechanism for the admin interface.
1Supsystic
1Newsletter By Supsystic
Nov 21, 2024
Aug 14, 2019
N/A· v4
8.8 HIGH· v3
6.8 MEDIUM· v2
The newsletter-by-supsystic plugin before 1.1.8 for WordPress has CSRF.
1Wpmudev
1Custom Sidebars
Nov 21, 2024
Aug 14, 2019
N/A· v4
8.8 HIGH· v3
6.8 MEDIUM· v2
The custom-sidebars plugin before 3.0.8.1 for WordPress has CSRF.
1Wpmudev
1Custom Sidebars
Nov 21, 2024
Aug 14, 2019
N/A· v4
8.8 HIGH· v3
6.8 MEDIUM· v2
The custom-sidebars plugin before 3.1.0 for WordPress has CSRF related to set location, import actions, and export actions.
1Benjaminrojas
1Wp Editor
Nov 21, 2024
Aug 14, 2019
N/A· v4
8.8 HIGH· v3
6.8 MEDIUM· v2
The wp-editor plugin before 1.2.6 for WordPress has CSRF.
1Simple Membership Plugin
1Simple Membership
Nov 21, 2024
Aug 14, 2019
N/A· v4
8.8 HIGH· v3
6.8 MEDIUM· v2
The simple-membership plugin before 3.3.3 for WordPress has multiple CSRF issues.
1Mijnpress
1Simple Add Pages Or Posts
Nov 21, 2024
Aug 14, 2019
N/A· v4
6.5 MEDIUM· v3
5.8 MEDIUM· v2
The simple-add-pages-or-posts plugin before 1.7 for WordPress has CSRF for deleting users.
1Google Doc Embedder Project
1Google Doc Embedder
Nov 21, 2024
Aug 14, 2019
N/A· v4
8.8 HIGH· v3
6.8 MEDIUM· v2
The google-document-embedder plugin before 2.6.2 for WordPress has CSRF.
1Weplugins
1Wp Maps
May 7, 2025
Aug 14, 2019
N/A· v4
8.8 HIGH· v3
6.8 MEDIUM· v2
The wp-google-map-plugin plugin before 2.3.10 for WordPress has CSRF in the add/edit category feature.
1Weplugins
1Wp Maps
May 7, 2025
Aug 14, 2019
N/A· v4
8.8 HIGH· v3
6.8 MEDIUM· v2
The wp-google-map-plugin plugin before 2.3.10 for WordPress has CSRF in the add/edit map feature.
1Weplugins
1Wp Maps
May 7, 2025
Aug 14, 2019
N/A· v4
8.8 HIGH· v3
6.8 MEDIUM· v2
The wp-google-map-plugin plugin before 2.3.10 for WordPress has CSRF in the add/edit location feature.
1Simple Fields Project
1Simple Fields
Nov 21, 2024
Aug 14, 2019
N/A· v4
8.8 HIGH· v3
6.8 MEDIUM· v2
The simple-fields plugin before 1.2 for WordPress has CSRF in the admin interface.
1Tibco
22Loglogic Enterprise Virtual Appliance
Loglogic Log Management IntelligenceLoglogic Lx1025 Firmware+19 more
Jun 17, 2026
Aug 13, 2019
N/A· v4
8.8 HIGH· v3
6.8 MEDIUM· v2
The web server component of TIBCO Software Inc.'s TIBCO LogLogic Enterprise Virtual Appliance, and TIBCO LogLogic Log Management Intelligence contains multiple vulnerabilities that theoretically allow persistent and refl...Show more
The web server component of TIBCO Software Inc.'s TIBCO LogLogic Enterprise Virtual Appliance, and TIBCO LogLogic Log Management Intelligence contains multiple vulnerabilities that theoretically allow persistent and reflected cross-site scripting (XSS) attacks, as well as cross-site request forgery (CSRF) attacks. This issue affects: TIBCO Software Inc. TIBCO LogLogic Enterprise Virtual Appliance version 6.2.1 and prior versions. TIBCO Software Inc. TIBCO LogLogic Log Management Intelligence 6.2.1. TIBCO LogLogic LX825 Appliance 0.0.004, TIBCO LogLogic LX1025 Appliance 0.0.004, TIBCO LogLogic LX4025 Appliance 0.0.004, TIBCO LogLogic MX3025 Appliance 0.0.004, TIBCO LogLogic MX4025 Appliance 0.0.004, TIBCO LogLogic ST1025 Appliance 0.0.004, TIBCO LogLogic ST2025-SAN Appliance 0.0.004, and TIBCO LogLogic ST4025 Appliance 0.0.004 using TIBCO LogLogic Log Management Intelligence versions 6.2.1 and below. TIBCO LogLogic LX1035 Appliance 0.0.005, TIBCO LogLogic LX1025R1 Appliance 0.0.004, TIBCO LogLogic LX1025R2 Appliance 0.0.004, TIBCO LogLogic LX4025R1 Appliance 0.0.004, TIBCO LogLogic LX4025R2 Appliance 0.0.004, TIBCO LogLogic LX4035 Appliance 0.0.005, TIBCO LogLogic ST2025-SANR1 Appliance 0.0.004, TIBCO LogLogic ST2025-SANR2 Appliance 0.0.004, TIBCO LogLogic ST2035-SAN Appliance 0.0.005, TIBCO LogLogic ST4025R1 Appliance 0.0.004, TIBCO LogLogic ST4025R2 Appliance 0.0.004, and TIBCO LogLogic ST4035 Appliance 0.0.005 using TIBCO LogLogic Log Management Intelligence versions 6.2.1 and below.Show less
1Codepeople
1Contact Form Email
Nov 21, 2024
Aug 13, 2019
N/A· v4
8.8 HIGH· v3
6.8 MEDIUM· v2
The contact-form-to-email plugin before 1.2.66 for WordPress has CSRF.
1Wpdeveloper
1Twitter Cards Meta
Nov 21, 2024
Aug 12, 2019
N/A· v4
8.8 HIGH· v3
6.8 MEDIUM· v2
The twitter-cards-meta plugin before 2.5.0 for WordPress has CSRF.
1Wpseeds
1Wp Database Backup
Nov 21, 2024
Aug 12, 2019
N/A· v4
8.8 HIGH· v3
6.8 MEDIUM· v2
The wp-database-backup plugin before 4.3.1 for WordPress has CSRF.
1Wpseeds
1Wp Database Backup
Nov 21, 2024
Aug 12, 2019
N/A· v4
8.8 HIGH· v3
6.8 MEDIUM· v2
The wp-database-backup plugin before 4.3.3 for WordPress has CSRF.