Vulnerabilities (CVE)

Filtered by CWE-352
Total 9697 CVE
CVE Vendors Products Updated CVSS v2 CVSS v3
CVE-2017-18485 1 Elementalpath 2 Cognitoys Dino, Cognitoys Dino Firmware 2026-06-17 5.8 MEDIUM 5.4 MEDIUM
Cognitoys Dino devices allow profiles_add.html CSRF.
CVE-2017-18366 1 Intelliants 1 Subrion Cms 2026-06-17 6.8 MEDIUM 8.8 HIGH
Subrion CMS 4.1.5 has CSRF in blog/delete/.
CVE-2017-18107 1 Atlassian 1 Crowd 2026-06-17 4.0 MEDIUM 6.5 MEDIUM
Various resources in the Crowd Demo application of Atlassian Crowd before version 3.1.1 allow remote attackers to modify add, modify and delete users & groups via a Cross-site request forgery (CSRF) vulnerability. Please be aware that the Demo application is not enabled by default.
CVE-2017-18080 1 Atlassian 1 Bamboo 2026-06-17 6.8 MEDIUM 8.8 HIGH
The saveConfigureSecurity resource in Atlassian Bamboo before version 6.3.1 allows remote attackers to modify security settings via a Cross-site request forgery (CSRF) vulnerability.
CVE-2017-18042 1 Atlassian 1 Bamboo 2026-06-17 6.8 MEDIUM 8.8 HIGH
The update user administration resource in Atlassian Bamboo before version 6.3.1 allows remote attackers to modify user data including passwords via a Cross-site request forgery (CSRF) vulnerability.
CVE-2017-18033 1 Atlassian 1 Jira 2026-06-17 4.3 MEDIUM 6.5 MEDIUM
The Jira-importers-plugin in Atlassian Jira before version 7.6.1 allows remote attackers to create new projects and abort an executing external system import via various Cross-site request forgery (CSRF) vulnerabilities.
CVE-2017-17990 1 Iwcnetwork 1 Biometric Shift Employee Management System 2026-06-17 6.8 MEDIUM 8.8 HIGH
Biometric Shift Employee Management System has CSRF via index.php in an edit_holiday action.
CVE-2017-17982 1 Muslim Matrimonial Script Project 1 Muslim Matrimonial Script 2026-06-17 6.0 MEDIUM 6.8 MEDIUM
PHP Scripts Mall Muslim Matrimonial Script has CSRF via admin/subadmin_edit.php.
CVE-2017-17960 1 Php Multivendor Ecommerce Project 1 Php Multivendor Ecommerce 2026-06-17 6.8 MEDIUM 8.8 HIGH
PHP Scripts Mall PHP Multivendor Ecommerce has CSRF via admin/sellerupd.php.
CVE-2017-17939 1 Single Theater Booking Script Project 1 Single Theater Booking Script 2026-06-17 6.8 MEDIUM 8.8 HIGH
PHP Scripts Mall Single Theater Booking has CSRF via admin/sitesettings.php.
CVE-2017-17936 1 Vanguard Project 1 Marketplace Digital Products Php 2026-06-17 6.8 MEDIUM 8.8 HIGH
Vanguard Marketplace Digital Products PHP has CSRF via /search.
CVE-2017-17930 1 Ordermanagementscript 1 Professional Service Script 2026-06-17 6.8 MEDIUM 8.8 HIGH
PHP Scripts Mall Professional Service Script has CSRF via admin/general_settingupd.php, as demonstrated by modifying a setting in the user panel.
CVE-2017-17908 1 Responsive Realestate Script Project 1 Responsive Realestate Script 2026-06-17 6.8 MEDIUM 8.8 HIGH
PHP Scripts Mall Responsive Realestate Script has CSRF via admin/general.
CVE-2017-17905 1 Car Rental Script Project 1 Car Rental Script 2026-06-17 6.8 MEDIUM 8.8 HIGH
PHP Scripts Mall Car Rental Script has CSRF via admin/sitesettings.php.
CVE-2017-17903 1 Fortunescripts 1 Lynda Clone 2026-06-17 6.8 MEDIUM 8.8 HIGH
FS Lynda Clone has CSRF via user/edit_profile, as demonstrated by adding content to the user panel.
CVE-2017-17894 1 Basic Job Site Script Project 1 Basic Job Site Script 2026-06-17 6.8 MEDIUM 8.8 HIGH
Readymade Job Site Script has CSRF via the /job URI.
CVE-2017-17891 1 Readymade Video Sharing Script Project 1 Readymade Video Sharing Script 2026-06-17 6.8 MEDIUM 8.8 HIGH
Readymade Video Sharing Script has CSRF via user-profile-edit.php.
CVE-2017-17835 1 Apache 1 Airflow 2026-06-17 6.8 MEDIUM 8.8 HIGH
In Apache Airflow 1.8.2 and earlier, a CSRF vulnerability allowed for a remote command injection on a default install of Airflow.
CVE-2017-17830 1 Doditsolutions 1 Bus Booking Script 2026-06-17 6.0 MEDIUM 6.8 MEDIUM
Bus Booking Script has CSRF via admin/new_master.php.
CVE-2017-17827 1 Piwigo 1 Piwigo 2026-06-17 6.8 MEDIUM 8.8 HIGH
Piwigo 2.9.2 is vulnerable to Cross-Site Request Forgery via /admin.php?page=configuration&section=main or /admin.php?page=batch_manager&mode=unit. An attacker can exploit this to coerce an admin user into performing unintended actions.