Robuta

https://owasp.org/www-community/attacks/csrf Cross Site Request Forgery (CSRF) | OWASP Foundation Cross Site Request Forgery (CSRF) on the main website for The OWASP Foundation. OWASP is a nonprofit foundation that works to improve the security of software. cross site request forgerycsrfowaspfoundation https://advisories.gitlab.com/maven/org.xwiki.platform/xwiki-platform-scheduler-ui/CVE-2024-31985/ XWiki Platform CSRF in the job scheduler | GitLab Advisory Database (GLAD) CVE-2024-31985 XWiki Platform CSRF in the job scheduler: It is possible to schedule/trigger/unschedule existing jobs by having an admin visit the Job Scheduler... in the jobxwikiplatformcsrf https://advisories.gitlab.com/golang/github.com/mattermost/mattermost/server/v8/CVE-2026-28741/ Mattermost doesn't validate CSRF tokens on an authentication endpoint | GitLab Advisory Database... https://advisories.gitlab.com/maven/org.jenkins-ci.plugins/service-fabric/CVE-2025-24402/ CSRF vulnerability in Jenkins Azure Service Fabric Plugin | GitLab Advisory Database (GLAD) CVE-2025-24402 CSRF vulnerability in Jenkins Azure Service Fabric Plugin : A cross-site request forgery (CSRF) vulnerability in Jenkins Azure Service Fabric... azure service fabric https://advisories.gitlab.com/composer/moodle/moodle/CVE-2025-3635/ Moodle has a CSRF risk in user tours manager that allows tour duplication | GitLab Advisory... CVE-2025-3635 Moodle has a CSRF risk in user tours manager that allows tour duplication: A security vulnerability was discovered in Moodle that allows anyone... https://advisories.gitlab.com/maven/org.jenkins-ci.plugins/coverity/CVE-2022-36920/ Cross-Site Request Forgery (CSRF) | GitLab Advisory Database (GLAD) CVE-2022-36920 Cross-Site Request Forgery (CSRF): A cross-site request forgery (CSRF) vulnerability in Jenkins Coverity Plugin 1.11.4 and earlier allows... cross site request forgerycsrfgitlabadvisorydatabase https://www.okta.com/en-nl/identity-101/csrf-attack/ CSRF Attack: Cross-Site Request Forgery Definition & Defense | Okta cross site request forgerycsrf attackdefinitiondefenseokta https://advisories.gitlab.com/composer/moodle/moodle/CVE-2024-34008/ Moodle CSRF risk in analytics management of models | GitLab Advisory Database (GLAD) CVE-2024-34008 Moodle CSRF risk in analytics management of models: Actions in the admin management of analytics models did not include the necessary token to... analytics management https://advisories.gitlab.com/golang/github.com/adguardteam/adguardhome/CVE-2022-32175/ Cross-Site Request Forgery (CSRF) | GitLab Advisory Database (GLAD) CVE-2022-32175 Cross-Site Request Forgery (CSRF): In AdGuardHome, versions v0.95 through v0.108.0-b.13 is vulnerable to Cross-Site Request Forgery (CSRF), in... cross site request forgerycsrfgitlabadvisorydatabase https://kathan19.gitbook.io/howtohunt/csrf/csrf-1 CSRF MindMap | HowToHunt csrfmindmap https://advisories.gitlab.com/maven/com.jfinal/jfinal/CVE-2023-49447/ Cross-Site Request Forgery (CSRF) | GitLab Advisory Database (GLAD) CVE-2023-49447 Cross-Site Request Forgery (CSRF): JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via... cross site request forgerycsrfgitlabadvisorydatabase https://vercel.com/blog/understanding-csrf-attacks Understanding CSRF attacks - Vercel Understand the mechanics and risks of Cross-Site Request Forgery (CSRF) attacks, and discover crucial development practices, like anti-CSRF tokens and... understandingcsrfattacksvercel https://advisories.gitlab.com/npm/whistle/CVE-2024-55500/ Avenwu Whistle Cross-Site Request Forgery (CSRF) | GitLab Advisory Database (GLAD) CVE-2024-55500 Avenwu Whistle Cross-Site Request Forgery (CSRF): Cross-Site Request Forgery (CSRF) in Avenwu Whistle v.2.9.90 and before allows attackers to... cross site request forgerywhistle https://advisories.gitlab.com/maven/org.jenkins-ci.plugins/keycloak/CVE-2023-24457/ Cross-Site Request Forgery (CSRF) | GitLab Advisory Database (GLAD) CVE-2023-24457 Cross-Site Request Forgery (CSRF): A cross-site request forgery (CSRF) vulnerability in Jenkins Keycloak Authentication Plugin 2.3.0 and earlier... cross site request forgerycsrfgitlabadvisorydatabase https://symfony.com/doc/current/security/csrf.html How to Implement CSRF Protection (Symfony Docs) CSRF, or Cross-site request forgery, is a type of attack where a malicious actor tricks a user into performing actions on a web application without their... how to implementcsrf protectionsymfonydocs https://advisories.gitlab.com/composer/magento/community-edition/CVE-2019-7873/ Cross-Site Request Forgery (CSRF) | GitLab Advisory Database (GLAD) CVE-2019-7873 Cross-Site Request Forgery (CSRF): A cross-site request forgery vulnerability exists in Magento 2.1 prior to 2.1.18, Magento 2.2 prior to 2.2.9,... cross site request forgerycsrfgitlabadvisorydatabase https://lists.whatwg.org/pipermail/whatwg-whatwg.org/2009-July/063451.html [whatwg] Clickjacking and CSRF whatwgclickjackingcsrf https://bughunters.google.com/reports/vrp/hwALTTZzh/report Missing CSRF Token in Delete Account Request on https://www.androidenterprise.dev/ | Google Bug... Found a security vulnerability? Discover our forms for reporting security issues to Google: for the standard VRP, Google Play, and Play Data Abuse. https://advisories.gitlab.com/golang/github.com/1panel-dev/1panel/CVE-2025-34410/ 1Panel contains a cross-site request forgery (CSRF) vulnerability in the Change Username... CVE-2025-34410 1Panel contains a cross-site request forgery (CSRF) vulnerability in the Change Username functionality: 1Panel versions 1.10.33 - 2.0.15 contain... cross site request forgery https://advisories.gitlab.com/composer/admidio/admidio/GHSA-rmpj-3x5m-9m5f/ Admidio is Missing Authorization and CSRF Protection on Document and Folder Deletion | GitLab... GHSA-rmpj-3x5m-9m5f Admidio is Missing Authorization and CSRF Protection on Document and Folder Deletion: The documents and files module in Admidio does not... csrf protection https://gist.github.com/ananth-iyer/59ecfabcbca73d6c2e3eeb986ed2f3c4?permalink_comment_id=3074601 Magento 2.3.0: Implement below code to skip the CSRF check on your custom route called outside... Magento 2.3.0: Implement below code to skip the CSRF check on your custom route called outside Magento environment. This implementation does not break core... https://advisories.gitlab.com/composer/intelliants/subrion/CVE-2019-7357/ Cross-Site Request Forgery (CSRF) | GitLab Advisory Database (GLAD) CVE-2019-7357 Cross-Site Request Forgery (CSRF): Subrion CMS 4.2.1 has CSRF in panel/modules/plugins/. The attacker can remotely activate/deactivate the... cross site request forgerycsrfgitlabadvisorydatabase https://advisories.gitlab.com/pypi/openvpn-monitor/CVE-2021-31604/ furlongm openvpn-monitor allows CSRF to disconnect an arbitrary client | GitLab Advisory Database... CVE-2021-31604 furlongm openvpn-monitor allows CSRF to disconnect an arbitrary client: furlongm openvpn-monitor through 1.1.3 allows CSRF to disconnect an... https://advisories.gitlab.com/pkg/npm/csrf-csrf/GMS-2022-5273/ https://advisories.gitlab.com/npm/csrf-csrf/GMS-2022-5273/ httpsadvisoriesgitlabnpmcsrf https://symfony.com/doc/2.x/controller/csrf_token_validation.html How to Manually Validate a CSRF Token in a Controller (Symfony 2.x Docs) Sometimes, you want to use CSRF protection in an action where you do not want to use the Symfony Form component. If, for example, you are implementing a DELETE... https://advisories.gitlab.com/maven/org.jenkins-ci.plugins/github-oauth/CVE-2019-10315/ Cross-Site Request Forgery (CSRF) | GitLab Advisory Database (GLAD) CVE-2019-10315 Cross-Site Request Forgery (CSRF): Jenkins GitHub Authentication Plugin 0.31 and earlier does not use the state parameter of OAuth to prevent... cross site request forgerycsrfgitlabadvisorydatabase https://advisories.gitlab.com/maven/org.jenkins-ci.plugins/google-compute-engine/CVE-2023-49673/ Cross-Site Request Forgery (CSRF) | GitLab Advisory Database (GLAD) CVE-2023-49673 Cross-Site Request Forgery (CSRF): A cross-site request forgery (CSRF) vulnerability in Jenkins NeuVector Vulnerability Scanner Plugin 1.22 and... cross site request forgerycsrfgitlabadvisorydatabase https://homakov.blogspot.com/2013/05/csrf-tool.html Egor Homakov: CSRF Tool I facepalm when I hear about CSRF in popular websites. ( I was searching for them in the past but then realized that's a boring waste of t... egorcsrftool https://advisories.gitlab.com/maven/com.xebialabs.deployit.ci/deployit-plugin/CVE-2021-21665/ Cross-Site Request Forgery (CSRF) | GitLab Advisory Database (GLAD) CVE-2021-21665 Cross-Site Request Forgery (CSRF): A cross-site request forgery (CSRF) vulnerability in Jenkins XebiaLabs XL Deploy Plugin 10.0.1 and earlier... cross site request forgerycsrfgitlabadvisorydatabase https://advisories.gitlab.com/maven/org.jenkins-ci.plugins/ec2-deployment-dashboard/CVE-2023-50775/ Cross-Site Request Forgery (CSRF) | GitLab Advisory Database (GLAD) CVE-2023-50775 Cross-Site Request Forgery (CSRF): A cross-site request forgery (CSRF) vulnerability in Jenkins Deployment Dashboard Plugin 1.0.10 and earlier... cross site request forgerycsrfgitlabadvisorydatabase https://bugzilla.mozilla.org/show_bug.cgi?id=1059743 1059743 - CSRF token Validation Problem on support.mozilla.org RESOLVED (nobody) in support.mozilla.org - General. Last updated 2024-05-30. token validationcsrfproblemsupportmozilla https://advisories.gitlab.com/maven/org.jenkins-ci.plugins/swarm/CVE-2020-2192/ Cross-Site Request Forgery (CSRF) | GitLab Advisory Database (GLAD) CVE-2020-2192 Cross-Site Request Forgery (CSRF): A cross-site request forgery vulnerability in Jenkins Self-Organizing Swarm Plug-in Modules Plugin 3.20 and... cross site request forgerycsrfgitlabadvisorydatabase https://advisories.gitlab.com/maven/com.jfinal/jfinal/CVE-2023-49383/ Cross-Site Request Forgery (CSRF) | GitLab Advisory Database (GLAD) CVE-2023-49383 Cross-Site Request Forgery (CSRF): JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via... cross site request forgerycsrfgitlabadvisorydatabase https://advisories.gitlab.com/golang/github.com/patrickhener/goshs/v2/CVE-2026-40883/ goshs has CSRF in state-changing GET routes enables authenticated file deletion and directory... CVE-2026-40883 goshs has CSRF in state-changing GET routes enables authenticated file deletion and directory creation: goshs contains a cross-site request... https://keyshot.atlassian.net/wiki/spaces/DD/pages/1010240960/DC+5.3.0+5.3+Configuring+CSRF+protection DC 5.3.0 5.3 Configuring CSRF protection - Documentation - KeyShot Confluence csrf protectiondcconfiguringdocumentationkeyshot https://eu.wordpress.org/plugins/tags/csrf/ csrf gisa sailkatutako pluginak | WordPress.org Euskara csrfgisapluginakwordpresseuskara https://advisories.gitlab.com/golang/github.com/destinygg/chat/CVE-2020-36625/ Cross-Site Request Forgery (CSRF) | GitLab Advisory Database (GLAD) CVE-2020-36625 Cross-Site Request Forgery (CSRF): ** UNSUPPORTED WHEN ASSIGNED ** A vulnerability was found in destiny.gg chat. It has been rated as... cross site request forgerycsrfgitlabadvisorydatabase https://advisories.gitlab.com/golang/github.com/patrickhener/goshs/v2/GHSA-rhf7-wvw3-vjvm/ goshs has Cross-Origin Arbitrary File Write via Missing CSRF on PUT and Wildcard CORS | GitLab... GHSA-rhf7-wvw3-vjvm goshs has Cross-Origin Arbitrary File Write via Missing CSRF on PUT and Wildcard CORS: The PUT upload handler (httpserver/updown.go) lacks... https://rsci-alternate.app.link/d496ONHsdZ?__branch_flow_type=viewapp&__branch_flow_id=1574465778272450227&__branch_mobile_deepview_type=1 Attacking Sites Using CSRF From CSRF to user information leak, XSS and full account takeover. attackingsitesusingcsrf https://advisories.gitlab.com/composer/symfony/symfony/CVE-2022-24895/ Symfony vulnerable to Session Fixation of CSRF tokens | GitLab Advisory Database (GLAD) CVE-2022-24895 Symfony vulnerable to Session Fixation of CSRF tokens: Description When authenticating users Symfony by default regenerates the session ID upon... session fixation https://jorgectf.gitbook.io/awae-oswe-preparation-resources/general/pocs/csrf CSRF | AWAE - OSWE Preparation / Resources Cross-Site Request Forgery (CSRF) csrfawaeoswepreparationresources https://advisories.gitlab.com/composer/snipe/snipe-it/CVE-2023-5511/ Cross-Site Request Forgery (CSRF) | GitLab Advisory Database (GLAD) CVE-2023-5511 Cross-Site Request Forgery (CSRF): Cross-Site Request Forgery (CSRF) in GitHub repository snipe/snipe-it prior to v.6.2.3. cross site request forgerycsrfgitlabadvisorydatabase https://advisories.gitlab.com/maven/org.jenkinsci.plugins/octoperf/CVE-2023-28674/ Cross-Site Request Forgery (CSRF) | GitLab Advisory Database (GLAD) CVE-2023-28674 Cross-Site Request Forgery (CSRF): A cross-site request forgery (CSRF) vulnerability in Jenkins OctoPerf Load Testing Plugin Plugin 4.5.2 and... cross site request forgerycsrfgitlabadvisorydatabase https://advisories.gitlab.com/maven/org.jenkins-ci.plugins/matlab/CVE-2023-49656/ Cross-Site Request Forgery (CSRF) | GitLab Advisory Database (GLAD) CVE-2023-49656 Cross-Site Request Forgery (CSRF): Jenkins MATLAB Plugin 2.11.0 and earlier does not configure its XML parser to prevent XML external entity... cross site request forgerycsrfgitlabadvisorydatabase https://experienceleague.adobe.com/en/docs/experience-manager-dispatcher/using/configuring/configuring-dispatcher-to-prevent-csrf Configuring Adobe Experience Manager Dispatcher to Prevent CSRF Attacks | Adobe Experience Manager Learn how to configure the Adobe Experience Manager Dispatcher to prevent Cross-Site Request Forgery attacks. adobe experience managerconfiguringdispatcherpreventcsrf https://www.jetbrains.com/help/teamcity/2022.10/csrf-protection.html CSRF Protection | TeamCity On-Premises Documentation csrf protectionteamcitypremisesdocumentation https://advisories.gitlab.com/maven/com.liferay.portal/release.portal.bom/CVE-2024-26272/ Liferay Portal and Liferay DXP Vulnerable to Cross-Site Request Forgery (CSRF) via the Content Page... CVE-2024-26272 Liferay Portal and Liferay DXP Vulnerable to Cross-Site Request Forgery (CSRF) via the Content Page Editor: Cross-site request forgery (CSRF)... https://mail.python.org/pipermail/mailman-users/2018-January/082879.html [Mailman-Users] Mailman CSRF Vulnerability mailmanuserscsrfvulnerability https://lug.wordpress.org/plugins/tags/csrf/ Plugins categorized as csrf | WordPress.org Oluganda pluginscategorizedcsrfwordpressoluganda https://advisories.gitlab.com/maven/com.ctrip.framework.apollo/apollo/CVE-2023-25569/ apollo-portal has potential CSRF issue | GitLab Advisory Database (GLAD) CVE-2023-25569 apollo-portal has potential CSRF issue: Apollo is a configuration management system. Prior to version 2.1.0, a low-privileged user can create a... apolloportalpotentialcsrfissue https://advisories.gitlab.com/maven/org.jenkins-ci.main/jenkins-core/CVE-2025-67639/ Jenkins has a CSRF vulnerability on the login form | GitLab Advisory Database (GLAD) CVE-2025-67639 Jenkins has a CSRF vulnerability on the login form: A cross-site request forgery (CSRF) vulnerability in Jenkins 2.540 and earlier, LTS 2.528.2... https://advisories.gitlab.com/maven/org.pac4j/pac4j-core/CVE-2026-40458/ PAC4J has a Cross-Site Request Forgery (CSRF) Vulnerability | GitLab Advisory Database (GLAD) CVE-2026-40458 PAC4J has a Cross-Site Request Forgery (CSRF) Vulnerability: PAC4J is vulnerable to Cross-Site Request Forgery (CSRF). A malicious attacker can... cross site request forgery https://advisories.gitlab.com/composer/unopim/unopim/CVE-2025-55744/ UnoPim vulnerable to CSRF on Product edit feature and creation of other types | GitLab Advisory... CVE-2025-55744 UnoPim vulnerable to CSRF on Product edit feature and creation of other types: Some of the endpoints of the application is vulnerable to Cross... https://code.djangoproject.com/ticket/28488?cnum_hist=3&cversion=2 #28488 (Django 1.11+ raises CSRF verification failed if settings.DEBUG is False and an intermediate... https://infosec4tc.teachable.com/courses/phmc1/lectures/6582943 CSRF on Low Security | InfoSec4TC A Complete Series on Ethical Hacking - PHMC SECURITIES low securitycsrf https://target.csrf.patrickod.com/ gorilla/csrf CSRF demo target origin gorillacsrfdemotargetorigin https://advisories.gitlab.com/maven/com.liferay.portal/release.dxp.bom/CVE-2024-26271/ Liferay Portal and Liferay DXP Vulnerable to Cross-Site Request Forgery (CSRF) via the My Account... CVE-2024-26271 Liferay Portal and Liferay DXP Vulnerable to Cross-Site Request Forgery (CSRF) via the My Account Widget: Cross-site request forgery (CSRF)... https://nuxt-security.vercel.app/middleware/csrf Cross Site Request Forgery (CSRF) - Nuxt Security Protect user actions from unwanted state change. cross site request forgerycsrfnuxtsecurity https://advisories.gitlab.com/npm/next/CVE-2026-27978/ Next.js: null origin can bypass Server Actions CSRF checks | GitLab Advisory Database (GLAD) CVE-2026-27978 Next.js: null origin can bypass Server Actions CSRF checks: origin: null was treated as a "missing" origin during Server Action CSRF validation.... https://gist.github.com/ananth-iyer/59ecfabcbca73d6c2e3eeb986ed2f3c4?permalink_comment_id=3089172 Magento 2.3.0: Implement below code to skip the CSRF check on your custom route called outside... Magento 2.3.0: Implement below code to skip the CSRF check on your custom route called outside Magento environment. This implementation does not break core... https://advisories.gitlab.com/composer/drupal/oauth2_client/CVE-2025-31684/ Drupal OAuth2 Client Cross-Site Request Forgery (CSRF) | GitLab Advisory Database (GLAD) CVE-2025-31684 Drupal OAuth2 Client Cross-Site Request Forgery (CSRF): Cross-Site Request Forgery (CSRF) vulnerability in Drupal OAuth2 Client allows Cross... cross site request forgery https://advisories.gitlab.com/maven/org.jenkins-ci.plugins/publish-to-bitbucket/CVE-2025-64149/ Jenkins Publish to Bitbucket Plugin vulnerable to CSRF and missing permissions check | GitLab... CVE-2025-64149 Jenkins Publish to Bitbucket Plugin vulnerable to CSRF and missing permissions check: Jenkins Publish to Bitbucket Plugin 0.4 and earlier does... https://advisories.gitlab.com/pypi/sentry-sdk/GMS-2023-833/ Cross-Site Request Forgery (CSRF) | GitLab Advisory Database (GLAD) GMS-2023-833 Cross-Site Request Forgery (CSRF): Cross-Site Request Forgery (CSRF) in sentry-sdk. cross site request forgerycsrfgitlabadvisorydatabase https://www.drupal.org/node/2459349 Decisions - Moderately Critical - Cross Site Request Forgery (CSRF) - Unsupported -... Jun 12, 2015 - Advisory ID: DRUPAL-SA-CONTRIB-2015-086 Project: Decisions (third-party module) Version: 6.x Date: 2015-March-25 Security risk: 13/25 ( Moderately Critical)... cross site request forgerydecisionsmoderatelycriticalcsrf https://advisories.gitlab.com/maven/net.praqma/matrix-reloaded/CVE-2022-34789/ Cross-Site Request Forgery (CSRF) | GitLab Advisory Database (GLAD) CVE-2022-34789 Cross-Site Request Forgery (CSRF): A cross-site request forgery (CSRF) vulnerability in Jenkins Matrix Reloaded Plugin 1.1.3 and earlier allows... cross site request forgerycsrfgitlabadvisorydatabase https://advisories.gitlab.com/pypi/apache-airflow-providers-keycloak/CVE-2026-40948/ apache-airflow-providers-keycloak: Missing OAuth 2.0 State and PKCE Enables Login CSRF and Session... CVE-2026-40948 apache-airflow-providers-keycloak: Missing OAuth 2.0 State and PKCE Enables Login CSRF and Session Fixation: The Keycloak authentication manager... https://infosec4tc.teachable.com/courses/phmc1/lectures/6582937 CSRF on Medium Security | InfoSec4TC A Complete Series on Ethical Hacking - PHMC SECURITIES on mediumcsrfsecurity https://advisories.gitlab.com/maven/com.sonyericsson.jenkins.plugins.bfa/build-failure-analyzer/CVE-2023-43500/ Cross-Site Request Forgery (CSRF) | GitLab Advisory Database (GLAD) CVE-2023-43500 Cross-Site Request Forgery (CSRF): A cross-site request forgery (CSRF) vulnerability in Jenkins Build Failure Analyzer Plugin 2.4.1 and earlier... cross site request forgerycsrfgitlabadvisorydatabase https://advisories.gitlab.com/npm/ghost/GHSA-9m84-wc28-w895/ Ghost has incomplete CSRF protections around OTC use | GitLab Advisory Database (GLAD) GHSA-9m84-wc28-w895 Ghost has incomplete CSRF protections around OTC use: Incomplete CSRF protections around /session/verify made it possible to use OTCs in... https://advisories.gitlab.com/maven/org.jenkins-ci.plugins/hp-application-automation-tools-plugin/CVE-2021-22512/ Cross-Site Request Forgery (CSRF) | GitLab Advisory Database (GLAD) CVE-2021-22512 Cross-Site Request Forgery (CSRF): Cross-Site Request Forgery (CSRF) vulnerability in Micro Focus Application Automation Tools Plugin - Jenkins... cross site request forgerycsrfgitlabadvisorydatabase https://advisories.gitlab.com/composer/magento/community-edition/CVE-2021-21027/ Magento cross-site request forgery (CSRF) vulnerability via the GraphQL API | GitLab Advisory... CVE-2021-21027 Magento cross-site request forgery (CSRF) vulnerability via the GraphQL API: Magento versions 2.4.1 (and earlier), 2.4.0-p1 (and earlier) and... cross site request forgery https://gist.github.com/ananth-iyer/59ecfabcbca73d6c2e3eeb986ed2f3c4?permalink_comment_id=3075317 Magento 2.3.0: Implement below code to skip the CSRF check on your custom route called outside... Magento 2.3.0: Implement below code to skip the CSRF check on your custom route called outside Magento environment. This implementation does not break core... https://advisories.gitlab.com/pypi/rdiffweb/CVE-2022-3221/ rdiffweb CSRF vulnerability in profile's SSH keys can lead to unauthorized access | GitLab Advisory... CVE-2022-3221 rdiffweb CSRF vulnerability in profile's SSH keys can lead to unauthorized access: rdiffweb prior to 2.4.3 is vulnerable to Cross-Site Request... https://advisories.gitlab.com/maven/com.xebialabs.deployit.ci/deployit-plugin/CVE-2019-10304/ Cross-Site Request Forgery (CSRF) | GitLab Advisory Database (GLAD) CVE-2019-10304 Cross-Site Request Forgery (CSRF): A cross-site request forgery vulnerability in Jenkins XebiaLabs XL Deploy Plugin in the... cross site request forgerycsrfgitlabadvisorydatabase https://www.drupal.org/node/2407357 SA-CONTRIB-2015-020 - Contact Form Fields - Cross Site Request Forgery (CSRF) | Drupal.org Jun 12, 2015 - Advisory ID: DRUPAL-SA-CONTRIB-2015-020 Project: Contact form fields (third-party module) Version: 6.x Date: 2015-January-14 Security risk: 13/25 ( Moderately... cross site request forgery https://code.djangoproject.com/ticket/28488?cnum_hist=3&cversion=0 #28488 (Django 1.11+ raises CSRF verification failed if settings.DEBUG is False and an intermediate... https://advisories.gitlab.com/maven/org.jenkins-ci.plugins/libvirt-slave/CVE-2021-21627/ Cross-Site Request Forgery (CSRF) | GitLab Advisory Database (GLAD) CVE-2021-21627 Cross-Site Request Forgery (CSRF): A cross-site request forgery (CSRF) vulnerability in Jenkins Libvirt Agents Plugin 1.9.0 and earlier allows... cross site request forgerycsrfgitlabadvisorydatabase https://lists.whatwg.org/pipermail/whatwg-whatwg.org/2009-July/063581.html [whatwg] Clickjacking and CSRF whatwgclickjackingcsrf https://securitylab.github.com/advisories/GHSL-2023-061_BlueOcean/ GHSL-2023-061: Cross-Site Request Forgery (CSRF) and Server-Side Request Forgery (SSRF) in... Aug 25, 2023 - A CSRF/SSRF vulnerability in jenkinsci/blueocean-plugin allows the leak of sensitive credentials (including GitHub credentials) to an attacker-controlled... cross site request forgery https://ftp.lysator.liu.se/ubuntu/ubuntu/ubuntu/pool/universe/g/golang-github-go-macaron-csrf/?C=M&O=A Index of /ubuntu/ubuntu/ubuntu/pool/universe/g/golang-github-go-macaron-csrf/ index ofubuntupooluniverse https://advisories.gitlab.com/maven/org.jenkins-ci.plugins.m2release/m2release/CVE-2019-16550/ Cross-Site Request Forgery (CSRF) | GitLab Advisory Database (GLAD) CVE-2019-16550 Cross-Site Request Forgery (CSRF): A cross-site request forgery vulnerability in a connection test form method in Jenkins Maven Release Plugin... cross site request forgerycsrfgitlabadvisorydatabase https://advisories.gitlab.com/maven/org.jenkins-ci.plugins/openshift-deployer/CVE-2022-36908/ Cross-Site Request Forgery (CSRF) | GitLab Advisory Database (GLAD) CVE-2022-36908 Cross-Site Request Forgery (CSRF): A cross-site request forgery (CSRF) vulnerability in Jenkins OpenShift Deployer Plugin 1.2.0 and earlier... cross site request forgerycsrfgitlabadvisorydatabase https://bughunters.google.com/learn/invalid-reports/web-platform/csrf-clickjacking/xss-or-csrf-that-requires-header-injection XSS or CSRF that requires header injection | Google Bug Hunters The security model of modern browsers and browser plugins is designed to prevent malicious websites from making unsolicited cross-origin requests with... xsscsrfrequiresheaderinjection https://community.atlassian.com/forums/Crowd-questions/Vulnerability-in-CSRF-test/qaq-p/1476992 Vulnerability in CSRF test Dec 4, 2020 - Hi, It has been identified that the forms do not have mechanisms to prevent CSRF attacks, because of this, a malicious user can force the browser to vulnerabilitycsrftest https://advisories.gitlab.com/maven/org.apache.tomcat/tomcat/CVE-2012-4431/ Cross-Site Request Forgery (CSRF) | GitLab Advisory Database (GLAD) CVE-2012-4431 Cross-Site Request Forgery (CSRF): org/apache/catalina/filters/CsrfPreventionFilter.java in Apache Tomcat 6.x before 6.0.36 and 7.x before 7.0.32... cross site request forgerycsrfgitlabadvisorydatabase https://advisories.gitlab.com/maven/org.jenkins-ci.plugins/configurationslicing/CVE-2021-21617/ Cross-Site Request Forgery (CSRF) | GitLab Advisory Database (GLAD) CVE-2021-21617 Cross-Site Request Forgery (CSRF): A cross-site request forgery (CSRF) vulnerability in Jenkins Configuration Slicing Plugin 1.51 and earlier... cross site request forgerycsrfgitlabadvisorydatabase https://advisories.gitlab.com/maven/com.jfinal/jfinal/CVE-2023-49381/ Cross-Site Request Forgery (CSRF) | GitLab Advisory Database (GLAD) CVE-2023-49381 Cross-Site Request Forgery (CSRF): JFinalCMS v5.0.0 was discovered to contain a Cross-Site Request Forgery (CSRF) vulnerability via... cross site request forgerycsrfgitlabadvisorydatabase https://advisories.gitlab.com/golang/github.com/knadh/listmonk/CVE-2025-58430/ listmonk: CSRF to XSS Chain can Lead to Admin Account Takeover | GitLab Advisory Database (GLAD) CVE-2025-58430 listmonk: CSRF to XSS Chain can Lead to Admin Account Takeover: Cross-Site Request Forgery (CSRF) is an attack that forces an end user to... https://djangotalk.blogspot.com/2015/01/re-csrf-verification-failed-when-i-use_30.html Django talk: Re: CSRF verification failed when I use smart phone Thanks Zach. What are your thoughts after this test? if they match or if they don't match On Wednesday, January 28, 2015 at 9:46:23 PM UTC-... verification faileddjangotalkcsrf https://advisories.gitlab.com/maven/org.jvnet.hudson.plugins/analysis-core/CVE-2019-10307/ Cross-Site Request Forgery (CSRF) | GitLab Advisory Database (GLAD) CVE-2019-10307 Cross-Site Request Forgery (CSRF): A cross-site request forgery vulnerability in Jenkins Static Analysis Utilities Plugin 1.95 and earlier in... cross site request forgerycsrfgitlabadvisorydatabase https://advisories.gitlab.com/maven/org.jenkins-ci.main/jenkins-core/CVE-2025-27624/ Jenkins cross-site request forgery (CSRF) vulnerability | GitLab Advisory Database (GLAD) CVE-2025-27624 Jenkins cross-site request forgery (CSRF) vulnerability: Jenkins 2.499 and earlier, LTS 2.492.1 and earlier does not require POST requests for... cross site request forgeryjenkins https://advisories.gitlab.com/maven/org.apache.geode/geode-web/CVE-2025-47410/ Apache Geode: CSRF attacks through GET requests to the Management and Monitoring REST API that can... CVE-2025-47410 Apache Geode: CSRF attacks through GET requests to the Management and Monitoring REST API that can execute gfsh commands on the target system:... https://cwe.mitre.org/data/definitions/352.html CWE - CWE-352: Cross-Site Request Forgery (CSRF) (4.20) Common Weakness Enumeration (CWE) is a list of software weaknesses. cross site request forgerycwecsrf https://advisories.gitlab.com/golang/github.com/dinever/golf/CVE-2016-15005/ Cross-Site Request Forgery (CSRF) | GitLab Advisory Database (GLAD) CVE-2016-15005 Cross-Site Request Forgery (CSRF): CSRF tokens are generated using math/rand, which is not a cryptographically secure rander number generation,... cross site request forgerycsrfgitlabadvisorydatabase https://djangotalk.blogspot.com/2022/11/re-forbidden-403-csrf-verification_24.html Django talk: Re: Forbidden (403) - CSRF verification failed. Request aborted. Try adding your ngrok domain to the list of CSRF_TRUSTED_ORIGINS: https://docs.djangoproject.com/en/4.1/ref/settings/#csrf-trusted-origins E... verification faileddjangotalkforbiddencsrf https://advisories.gitlab.com/composer/wwbn/avideo/CVE-2026-33649/ AVideo's GET-Based CSRF in setPermission.json.php Enables Privilege Escalation via Arbitrary... CVE-2026-33649 AVideo's GET-Based CSRF in setPermission.json.php Enables Privilege Escalation via Arbitrary Permission Modification: The... https://symfony.com/blog/cve-2022-23601-csrf-token-missing-in-forms CVE-2022-23601: CSRF token missing in forms (Symfony Blog) CVE-2022-23601 fixes CSRF token missing in forms. cvecsrftokenmissingforms https://www.mediawiki.org/wiki/Topic:Plwsfxv66v4bha98 CSRF != XSS on User talk:P858snake/Archive 1 user talkcsrfxssarchive https://www.okta.com/en-sg/identity-101/csrf-attack/ CSRF Attack: Cross-Site Request Forgery Definition & Defense | Okta cross site request forgerycsrf attackdefinitiondefenseokta https://docs.spring.io/spring-security/site/docs/5.6.3/api/org/springframework/security/taglibs/csrf/package-summary.html org.springframework.security.taglibs.csrf (spring-security-docs 5.6.3 API) springframeworksecuritytaglibscsrf