CWE-352— Cross-Site Request Forgery (CSRF)
The web application does not, or cannot, sufficiently verify whether a request was intentionally provided by the user who sent the request, which could have originated from an unauthorized actor.— MITRE CWE catalog
9,686 active CVEs classified under this weakness category. Sourced from NVD, GHSA, and vendor advisories. Full definition on MITRE →
CVEs classified under CWE-352page 19 of 194
- CVE-2023-45650HIGHCVSS 8.8EG 8.82023-10-16
Cross-Site Request Forgery (CSRF) vulnerability in Fla-shop.Com HTML5 Maps plugin <= 1.7.1.4 versions.
- CVE-2023-45638HIGHCVSS 8.8EG 8.82023-10-16
Cross-Site Request Forgery (CSRF) vulnerability in euPago Eupago Gateway For Woocommerce plugin <= 3.1.9 versions.
- CVE-2023-45629HIGHCVSS 8.8EG 8.82023-10-16
Cross-Site Request Forgery (CSRF) vulnerability in wpdevart Gallery – Image and Video Gallery with Thumbnails plugin <= 2.0.3 versions.
- CVE-2023-45606HIGHCVSS 8.8EG 8.82023-10-16
Cross-Site Request Forgery (CSRF) vulnerability in Lasso Simple URLs plugin <= 120 versions.
- CVE-2023-45605HIGHCVSS 8.8EG 8.82023-10-16
Cross-Site Request Forgery (CSRF) vulnerability in Christopher Finke Feed Statistics plugin <= 4.1 versions.
- CVE-2023-45274HIGHCVSS 8.8EG 8.82023-10-16
Cross-Site Request Forgery (CSRF) vulnerability in SendPulse SendPulse Free Web Push plugin <= 1.3.1 versions.
- CVE-2023-45273HIGHCVSS 8.8EG 8.82023-10-16
Cross-Site Request Forgery (CSRF) vulnerability in Matt McKenny Stout Google Calendar plugin <= 1.2.3 versions.
- CVE-2023-45276HIGHCVSS 8.8EG 8.82023-10-13
Cross-Site Request Forgery (CSRF) vulnerability in automatededitor.Com Automated Editor plugin <= 1.3 versions.
- CVE-2023-45270HIGHCVSS 8.8EG 8.82023-10-13
Cross-Site Request Forgery (CSRF) vulnerability in PINPOINT.WORLD Pinpoint Booking System plugin <= 2.9.9.4.0 versions.
- CVE-2023-45268HIGHCVSS 8.8EG 8.82023-10-13
Cross-Site Request Forgery (CSRF) vulnerability in Hitsteps Hitsteps Web Analytics plugin <= 5.86 versions.
- CVE-2023-45267HIGHCVSS 8.8EG 8.82023-10-13
Cross-Site Request Forgery (CSRF) vulnerability in Zizou1988 IRivYou plugin <= 2.2.1 versions.
- CVE-2023-45109HIGHCVSS 8.8EG 8.82023-10-13
Cross-Site Request Forgery (CSRF) vulnerability in ZAKSTAN WhitePage plugin <= 1.1.5 versions.
- CVE-2023-45108HIGHCVSS 8.8EG 8.82023-10-13
Cross-Site Request Forgery (CSRF) vulnerability in Mailrelay plugin <= 2.1.1 versions.
- CVE-2023-45107HIGHCVSS 8.8EG 8.82023-10-13
Cross-Site Request Forgery (CSRF) vulnerability in GoodBarber plugin <= 1.0.22 versions.
- CVE-2023-43149HIGHCVSS 8.8EG 8.82023-10-12
SPA-Cart 1.9.0.3 is vulnerable to Cross Site Request Forgery (CSRF) that allows a remote attacker to add an admin user with role status.
- CVE-2023-43147HIGHCVSS 8.8EG 8.82023-10-12
PHPJabbers Limo Booking Software 1.0 is vulnerable to Cross Site Request Forgery (CSRF) to add an admin user via the Add Users Function, aka an index.php?controller=pjAdminUsers&action=pjActionCreate URI.
- CVE-2023-45106HIGHCVSS 8.8EG 8.82023-10-12
Cross-Site Request Forgery (CSRF) vulnerability in Fedor Urvanov, Aram Kocharyan Urvanov Syntax Highlighter plugin <= 2.8.33 versions.
- CVE-2023-45103HIGHCVSS 8.8EG 8.82023-10-12
Cross-Site Request Forgery (CSRF) vulnerability in YAS Global Team Permalinks Customizer plugin <= 2.8.2 versions.
- CVE-2023-45102HIGHCVSS 8.8EG 8.82023-10-12
Cross-Site Request Forgery (CSRF) vulnerability in OTWthemes Blog Manager Light plugin <= 1.20 versions.
- CVE-2023-41131HIGHCVSS 8.8EG 8.82023-10-12
Cross-Site Request Forgery (CSRF) vulnerability in Jonk @ Follow me Darling Sp*tify Play Button for WordPress plugin <= 2.10 versions.
- CVE-2023-45068HIGHCVSS 8.8EG 8.82023-10-12
Cross-Site Request Forgery (CSRF) vulnerability in Supsystic Contact Form by Supsystic plugin <= 1.7.27 versions.
- CVE-2023-45063HIGHCVSS 8.8EG 8.82023-10-12
Cross-Site Request Forgery (CSRF) vulnerability in ReCorp AI Content Writing Assistant (Content Writer, GPT 3 & 4, ChatGPT, Image Generator) All in One plugin <= 1.1.5 versions.
- CVE-2023-45060HIGHCVSS 8.8EG 8.82023-10-12
Cross-Site Request Forgery (CSRF) vulnerability in Fla-shop.Com Interactive World Map plugin <= 3.2.0 versions.
- CVE-2023-45058HIGHCVSS 8.8EG 8.82023-10-12
Cross-Site Request Forgery (CSRF) vulnerability in KaizenCoders Short URL plugin <= 1.6.8 versions.
- CVE-2023-45052HIGHCVSS 8.8EG 8.82023-10-12
Cross-Site Request Forgery (CSRF) vulnerability in dan009 WP Bing Map Pro plugin < 5.0 versions.
- CVE-2023-45048HIGHCVSS 8.8EG 8.82023-10-12
Cross-Site Request Forgery (CSRF) vulnerability in Repuso Social proof testimonials and reviews by Repuso plugin <= 5.00 versions.
- CVE-2023-45011HIGHCVSS 8.8EG 8.82023-10-12
Cross-Site Request Forgery (CSRF) vulnerability in Igor Buyanov WP Power Stats plugin <= 2.2.3 versions.
- CVE-2023-44998HIGHCVSS 8.8EG 8.82023-10-12
Cross-Site Request Forgery (CSRF) vulnerability in josecoelho, Randy Hoyt, steveclarkcouk, Vitaliy Kukin, Eric Le Bail, Tom Ransom Category Meta plugin plugin <= 1.2.8 versions.
- CVE-2023-45047HIGHCVSS 8.8EG 8.82023-10-12
Cross-Site Request Forgery (CSRF) vulnerability in LeadSquared, Inc LeadSquared Suite plugin <= 0.7.4 versions.
- CVE-2023-44997HIGHCVSS 8.8EG 8.82023-10-11
Cross-Site Request Forgery (CSRF) vulnerability in Nitin Rathod WP Forms Puzzle Captcha plugin <= 4.1 versions.
- CVE-2023-5511HIGHCVSS 8.8EG 8.82023-10-11
Cross-Site Request Forgery (CSRF) in GitHub repository snipe/snipe-it prior to v.6.2.3.
- CVE-2023-44996HIGHCVSS 8.8EG 8.82023-10-10
Cross-Site Request Forgery (CSRF) vulnerability in Naresh Parmar Post View Count plugin <= 1.8.2 versions.
- CVE-2023-44995HIGHCVSS 8.8EG 8.82023-10-10
Cross-Site Request Forgery (CSRF) vulnerability in WP Doctor WooCommerce Login Redirect plugin <= 2.2.4 versions.
- CVE-2023-44994HIGHCVSS 8.8EG 8.82023-10-10
Cross-Site Request Forgery (CSRF) vulnerability in Bainternet ShortCodes UI plugin <= 1.9.8 versions.
- CVE-2023-44476HIGHCVSS 8.8EG 8.82023-10-10
Cross-Site Request Forgery (CSRF) vulnerability in Andres Felipe Perea V. CopyRightPro plugin <= 2.1 versions.
- CVE-2023-44475HIGHCVSS 8.8EG 8.82023-10-10
Cross-Site Request Forgery (CSRF) vulnerability in Michael Simpson Add Shortcodes Actions And Filters plugin <= 2.0.9 versions.
- CVE-2023-44471HIGHCVSS 8.8EG 8.82023-10-10
Cross-Site Request Forgery (CSRF) vulnerability in Bernhard Kau Backend Localization plugin <= 2.1.10 versions.
- CVE-2023-44470HIGHCVSS 8.8EG 8.82023-10-10
Cross-Site Request Forgery (CSRF) vulnerability in Kvvaradha Kv TinyMCE Editor Add Fonts plugin <= 1.1 versions.
- CVE-2023-44241HIGHCVSS 8.8EG 8.82023-10-10
Cross-Site Request Forgery (CSRF) vulnerability in Keap Keap Landing Pages plugin <= 1.4.2 versions.
- CVE-2023-4837HIGHCVSS 8.8EG 8.82023-10-10
SmodBIP is vulnerable to Cross-Site Request Forgery, that could be used to induce logged in users to perform unintended actions, including creation of additional accounts with administrative privileges. This issue affects all versions of …
- CVE-2023-44261HIGHCVSS 8.8EG 8.82023-10-10
Cross-Site Request Forgery (CSRF) vulnerability in Dinesh Karki Block Plugin Update plugin <= 3.3 versions.
- CVE-2023-44259HIGHCVSS 8.8EG 8.82023-10-10
Cross-Site Request Forgery (CSRF) vulnerability in Mediavine Mediavine Control Panel plugin <= 2.10.2 versions.
- CVE-2023-44257HIGHCVSS 8.8EG 8.82023-10-10
Cross-Site Request Forgery (CSRF) vulnerability in Hometory Mang Board WP plugin <= 1.7.6 versions.
- CVE-2023-41876HIGHCVSS 8.8EG 8.82023-10-10
Cross-Site Request Forgery (CSRF) vulnerability in Hardik Kalathiya WP Gallery Metabox plugin <= 1.0.0 versions.
- CVE-2023-41858HIGHCVSS 8.8EG 8.82023-10-10
Cross-Site Request Forgery (CSRF) vulnerability in Ashok Rane Order Delivery Date for WP e-Commerce plugin <= 1.2 versions.
- CVE-2023-41854HIGHCVSS 8.8EG 8.82023-10-10
Cross-Site Request Forgery (CSRF) vulnerability in Softaculous Ltd. WpCentral plugin <= 1.5.7 versions.
- CVE-2023-41853HIGHCVSS 8.8EG 8.82023-10-10
Cross-Site Request Forgery (CSRF) vulnerability in WP iCal Availability plugin <= 1.0.3 versions.
- CVE-2023-41852HIGHCVSS 8.8EG 8.82023-10-10
Cross-Site Request Forgery (CSRF) vulnerability in MailMunch MailMunch – Grow your Email List plugin <= 3.1.2 versions.
- CVE-2023-41851HIGHCVSS 8.8EG 8.82023-10-10
Cross-Site Request Forgery (CSRF) vulnerability in Dotsquares WP Custom Post Template <= 1.0 versions.
- CVE-2023-41850HIGHCVSS 8.8EG 8.82023-10-10
Cross-Site Request Forgery (CSRF) vulnerability in Morris Bryant, Ruben Sargsyan Outbound Link Manager plugin <= 1.2 versions.
Map vulnerabilities like CWE-352 to your infrastructure
EchelonGraph correlates every CVE — across CWE-352 and 150+ other weakness categories — against the assets you actually run. See blast radius, fix versions, and remediation steps in one graph.
Book a Demo →