CSRF Vulnerability in PHP Jabbers Scripts
CVE-2025-67651
6.9MEDIUM
What is CVE-2025-67651?
A Cross-Site Request Forgery (CSRF) vulnerability has been discovered in PHP Jabbers scripts, allowing attackers to perform unauthorized actions on behalf of authenticated users. This flaw arises from the absence of CSRF tokens and insufficient SameSite attributes, enabling malicious users to send unauthorized requests. Such actions could include creating new admin accounts, potentially compromising the integrity and security of the application. Updating affected versions is crucial to mitigate this vulnerability.
Affected Version(s)
Appointment Scheduler 0 < 4.1
Auto Classifieds Script 0 < 4.1
Availability Booking Calendar 0 < 6.1
