Rosetta Intel
Datasets/KEV CatalogThreat Actors
Rosetta Lab ↗Blur Horizon LLC
Datasets

KEV Catalog

CISA, queryable

Known exploited vulnerabilities as a queryable table — by CVE, vendor or product.

1676 entries·352 Ransomware·Updated 2026-08-25

CWE-352 · Cross-site request forgeryDefinition on MITRE ↗Clear

6 results

CVE-2025-62593
2026-08-17
Ray-Project Ray Code Injection Vulnerability
Ray-Project

Ray-Project Ray contains a code injection vulnerability that could allow remote code execution. Developers using Ray as a development tool may be exposed to this vulnerability exploitable through Firefox and Safari.

CWE-94 · Code injectionCWE-352 · Cross-site request forgery
Refsgithub.comgithub.comBOD 26-04Forensics Triage Requirementsnvd.nist.gov
Federal remediation due 2026-08-20
CVE-2008-4128
2026-07-13
Cisco IOS Cross-Site Request Forgery Vulnerability
Cisco

Cisco IOS 12.4 contains multiple cross-site forgery vulnerabilities that allows remote attackers to execute arbitrary commands via (1) a certain "show privilege" command to the /level/15/exec/- URI, and (2) a certain "alias exec" command to the /level/15/exec/-/configure/http URI.

CWE-352 · Cross-site request forgery
Refscisco.comBOD 26-04Forensics Triage Requirementsnvd.nist.gov
Federal remediation due 2026-07-16
CVE-2023-2533
2025-07-28
PaperCut NG/MF Cross-Site Request Forgery (CSRF) Vulnerability
PaperCut

PaperCut NG/MF contains a cross-site request forgery (CSRF) vulnerability, which, under specific conditions, could potentially enable an attacker to alter security settings or execute arbitrary code.

CWE-352 · Cross-site request forgery
Refspapercut.comnvd.nist.gov
Federal remediation due 2025-08-18
CVE-2014-100005
2024-05-16
D-Link DIR-600 Router Cross-Site Request Forgery (CSRF) Vulnerability
D-Link

D-Link DIR-600 routers contain a cross-site request forgery (CSRF) vulnerability that allows an attacker to change router configurations by hijacking an existing administrator session.

CWE-352 · Cross-site request forgery
Refslegacy.us.dlink.comnvd.nist.gov
Federal remediation due 2024-06-06
CVE-2016-6277
2022-03-07
NETGEAR Multiple Routers Remote Code Execution Vulnerability
NETGEAR

NETGEAR confirmed multiple routers allow unauthenticated web pages to pass form input directly to the command-line interface, permitting remote code execution.

CWE-352 · Cross-site request forgery
Refsnvd.nist.gov
Federal remediation due 2022-09-07
CVE-2020-10181
2021-11-03
Sumavision EMR Cross-Site Request Forgery (CSRF) Vulnerability
Sumavision / Enhanced Multimedia Router (EMR)

Sumavision Enhanced Multimedia Router (EMR) contains a cross-site request forgery (CSRF) vulnerability allowing the creation of users with elevated privileges as administrator on a device.

CWE-352 · Cross-site request forgery
Refsnvd.nist.gov
Federal remediation due 2022-05-03