Executive brief
Winter: CSRF through AJAX handler names reachable as backend page actions
Affected products
- Packagist winter/wn-backend-module
Junglewise Threat Intelligence
Severity: low · CVSS 3.1 · Published 2026-08-20
Technologies: winter/wn-backend-module (Packagist). Vendors: Packagist.
Winter: CSRF through AJAX handler names reachable as backend page actions