CVE-2026-93870 MEDIUM

CVE-2026-93870: Cotonti through 1.0.0 Cross-Site Request Forgery in the Ratings Plugin AJAX Handler

Vendor Cotonti
Product Cotonti
Weakness CWE-352 · CSRF
Published September 18, 2026
Last update September 18, 2026

CVSS base score

5.3/10
Attack vector Network
Attack complexity Low
Privileges required None
User interaction —
Confidentiality —
Integrity —

CVSS vector

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N