Vulnerabilities (CVE)

Filtered by CWE-352
Total 5841 CVE
CVE Vendors Products Updated CVSS v2 CVSS v3
CVE-2023-22709 1 Srs Simple Hits Counter Project 1 Srs Simple Hits Counter 2023-05-26 N/A 8.8 HIGH
Cross-Site Request Forgery (CSRF) vulnerability in Atif N SRS Simple Hits Counter plugin <= 1.1.0 versions.
CVE-2023-22692 1 Name Directory Project 1 Name Directory 2023-05-26 N/A 8.8 HIGH
Cross-Site Request Forgery (CSRF) vulnerability in Jeroen Peters Name Directory plugin <= 1.27.1 versions.
CVE-2023-22688 1 Wp Tabs Slides Project 1 Wp Tabs Slides 2023-05-26 N/A 8.8 HIGH
Cross-Site Request Forgery (CSRF) vulnerability in Abdul Ibad WP Tabs Slides plugin <= 2.0.3 versions.
CVE-2022-47142 1 Mediamatic 1 Media Library Folders 2023-05-26 N/A 8.8 HIGH
Cross-Site Request Forgery (CSRF) vulnerability in Plugincraft Mediamatic – Media Library Folders plugin <= 2.8.1 versions.
CVE-2022-47134 1 Gallery Metabox Project 1 Gallery Metabox 2023-05-26 N/A 8.8 HIGH
Cross-Site Request Forgery (CSRF) vulnerability in Bill Erickson Gallery Metabox plugin <= 1.5 versions.
CVE-2023-22689 1 Autoaffiliatelinks 1 Auto Affiliate Links 2023-05-26 N/A 8.8 HIGH
Cross-Site Request Forgery (CSRF) vulnerability in Lucian Apostol Auto Affiliate Links plugin <= 6.3 versions.
CVE-2023-23890 1 Ljapps 1 Wp Airbnb Review Slider 2023-05-26 N/A 8.8 HIGH
Cross-Site Request Forgery (CSRF) vulnerability in LJ Apps WP Airbnb Review Slider plugin <= 3.2 versions.
CVE-2023-24414 1 Robosoft 1 Robogallery 2023-05-26 N/A 8.8 HIGH
Cross-Site Request Forgery (CSRF) vulnerability in RoboSoft Photo Gallery, Images, Slider in Rbs Image Gallery plugin <= 3.2.11 versions.
CVE-2023-32589 1 Pingonline 1 Dyslexiefont Free 2023-05-26 N/A 8.8 HIGH
Cross-Site Request Forgery (CSRF) vulnerability in PingOnline Dyslexiefont Free plugin <= 1.0.0 versions.
CVE-2023-32995 1 Jenkins 1 Saml Single Sign On 2023-05-26 N/A 8.8 HIGH
A cross-site request forgery (CSRF) vulnerability in Jenkins SAML Single Sign On(SSO) Plugin 2.0.0 and earlier allows attackers to send an HTTP POST request with JSON body containing attacker-specified content, to miniOrange's API for sending emails.
CVE-2023-32991 1 Jenkins 1 Saml Single Sign On 2023-05-26 N/A 8.8 HIGH
A cross-site request forgery (CSRF) vulnerability in Jenkins SAML Single Sign On(SSO) Plugin 2.0.2 and earlier allows attackers to send an HTTP request to an attacker-specified URL and parse the response as XML, or parse a local file on the Jenkins controller as XML.
CVE-2023-33003 1 Jenkins 1 Tag Profiler 2023-05-25 N/A 4.3 MEDIUM
A cross-site request forgery (CSRF) vulnerability in Jenkins Tag Profiler Plugin 0.2 and earlier allows attackers to reset profiler statistics.
CVE-2023-25698 1 Studiowombat 1 Shoppable Images 2023-05-25 N/A 8.8 HIGH
Cross-Site Request Forgery (CSRF) vulnerability in Studio Wombat Shoppable Images plugin <= 1.2.3 versions.
CVE-2023-27423 1 Mijnpress 1 Auto Prune Posts 2023-05-25 N/A 8.8 HIGH
Cross-Site Request Forgery (CSRF) vulnerability in Ramon Fincken Auto Prune Posts plugin <= 1.8.0 versions.
CVE-2023-27430 1 Mijnpress 1 Mass Delete Unused Tags 2023-05-25 N/A 8.8 HIGH
Cross-Site Request Forgery (CSRF) vulnerability in Ramon Fincken Mass Delete Unused Tags plugin <= 2.0.0 versions.
CVE-2023-2631 1 Jenkins 1 Code Dx 2023-05-25 N/A 4.3 MEDIUM
A missing permission check in Jenkins Code Dx Plugin 3.1.0 and earlier allows attackers with Overall/Read permission to connect to an attacker-specified URL.
CVE-2023-2195 1 Jenkins 1 Code Dx 2023-05-25 N/A 3.5 LOW
A cross-site request forgery (CSRF) vulnerability in Jenkins Code Dx Plugin 3.1.0 and earlier allows attackers to connect to an attacker-specified URL.
CVE-2023-32978 1 Jenkins 1 Lightweight Directory Access Protocol 2023-05-25 N/A 4.3 MEDIUM
A cross-site request forgery (CSRF) vulnerability in Jenkins LDAP Plugin allows attackers to connect to an attacker-specified LDAP server using attacker-specified credentials.
CVE-2023-32980 1 Jenkins 1 Email Extension 2023-05-25 N/A 4.3 MEDIUM
A cross-site request forgery (CSRF) vulnerability in Jenkins Email Extension Plugin allows attackers to make another user stop watching an attacker-specified job.
CVE-2023-32987 1 Jenkins 1 Reverse Proxy Auth 2023-05-25 N/A 8.8 HIGH
A cross-site request forgery (CSRF) vulnerability in Jenkins Reverse Proxy Auth Plugin 1.7.4 and earlier allows attackers to connect to an attacker-specified LDAP server using attacker-specified credentials.