{"id":"CVE-2026-18819","published":"2026-08-04T23:16:51.493","lastModified":"2026-08-05T15:16:44.217","description":"A security vulnerability has been detected in RackTables up to 0.22.0/e5fff9f8aab339798ed47e8c6d7d977ed97a82bd. This vulnerability affects unknown code. The manipulation leads to cross-site request forgery. The attack is possible to be carried out remotely. The exploit has been disclosed publicly and may be used. The project maintainer confirms: \"[I]t seems plausible, in that RackTables does not at this time have any CSRF prevention. You may assign a CVE ID to this, but there is no guarantee it will be handled in urgent, or even timely, manner, or at all.\"","cvssScore":4.3,"cvssSeverity":"MEDIUM","cvssVector":"CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N","cwes":["CWE-352","CWE-862"],"vendors":[],"products":[],"references":[{"url":"https://github.com/fa1c4/security-advisories/blob/main/RackTables/RackTables_CSRF_report.md","tags":[]},{"url":"https://github.com/fa1c4/security-advisories/tree/main/RackTables/PoC","tags":[]},{"url":"https://vuldb.com/cve/CVE-2026-18819","tags":[]},{"url":"https://vuldb.com/submit/857970","tags":[]},{"url":"https://vuldb.com/vuln/385818","tags":[]},{"url":"https://vuldb.com/vuln/385818/cti","tags":[]}],"exploitRefs":[{"url":"https://github.com/fa1c4/security-advisories/blob/main/RackTables/RackTables_CSRF_report.md","tags":[]},{"url":"https://github.com/fa1c4/security-advisories/tree/main/RackTables/PoC","tags":[]}],"hasPoc":true,"ai":null}