HIGH🇵🇱 Wersja polska

CVE-2019-13183

CVSS 8.8v3.0pub. 2019-07-07upd. 2024-11-21

Flarum before 0.1.0-beta.9 allows CSRF against all POST endpoints, as demonstrated by changing admin settings.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
  • Flarum

    APP
    Flarum
    0.1.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2022-41938CRITICAL9.0PL ✓same product

XSS w tytułach dyskusji platformy Flarum (v1.5.0–v1.6.1)

CVE-2021-32671CRITICAL10.0PL ✓same product

XSS w Flarum — wykonanie złośliwego HTML przez system tłumaczeń

CVE-2023-40033HIGH7.1same product

Flarum is an open source forum software. Flarum is affected by a vulnerability that allows an attacker to cond...

CVE-2023-22487HIGH7.7same product

Flarum is a forum software for building communities. Using the mentions feature provided by the flarum/mention...

CVE-2019-11514HIGH7.5same product

User/Command/ConfirmEmailHandler.php in Flarum before 0.1.0-beta.8 mishandles invalidation of user email token...