Analysis and contextual insights are available on OpenCVE Cloud.
Vendor Solution
Fixed v800.5 and v805
Tracking
Sign in to view the affected projects.
No advisories yet.
Thu, 01 Oct 2026 17:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Thu, 01 Oct 2026 10:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Pandora Fms
Pandora Fms pandora Fms |
|
| Vendors & Products |
Pandora Fms
Pandora Fms pandora Fms |
Thu, 01 Oct 2026 09:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | Cross-Site Request Forgery (CSRF) vulnerability allows unauthorized deletion of alert commands via sequential, unvalidated GET requests when an authenticated administrator visits a malicious page. This issue affects Pandora FMS: from 777 onwards. | |
| Title | CSRF in Alert Command Deletion | |
| Weaknesses | CWE-352 | |
| References |
| |
| Metrics |
cvssV4_0
|
Status: PUBLISHED
Assigner: PandoraFMS
Published:
Updated: 2026-10-01T15:05:03.063Z
Reserved: 2026-03-26T10:40:59.131Z
Link: CVE-2026-34190
Updated: 2026-10-01T15:02:08.181Z
Status : Deferred
Published: 2026-10-01T10:17:15.617
Modified: 2026-10-01T16:17:42.877
Link: CVE-2026-34190
No data.
OpenCVE Enrichment
Updated: 2026-10-01T10:45:07Z
-
CWE-352
Cross-Site Request Forgery (CSRF)