Junglewise Threat Intelligence

Winter: CSRF through AJAX handler names reachable as backend page actions

Severity: low · CVSS 3.1 · Published 2026-08-20

Technologies: winter/wn-backend-module (Packagist). Vendors: Packagist.

Executive brief

Winter: CSRF through AJAX handler names reachable as backend page actions

Affected products

  • Packagist winter/wn-backend-module

Related threats