CSRF Vulnerability in PHP Jabbers Scripts
CVE-2025-67651

6.9MEDIUM

What is CVE-2025-67651?

A Cross-Site Request Forgery (CSRF) vulnerability has been discovered in PHP Jabbers scripts, allowing attackers to perform unauthorized actions on behalf of authenticated users. This flaw arises from the absence of CSRF tokens and insufficient SameSite attributes, enabling malicious users to send unauthorized requests. Such actions could include creating new admin accounts, potentially compromising the integrity and security of the application. Updating affected versions is crucial to mitigate this vulnerability.

Affected Version(s)

Appointment Scheduler 0 < 4.1

Auto Classifieds Script 0 < 4.1

Availability Booking Calendar 0 < 6.1

References

CVSS V4

Score:
6.9
Severity:
MEDIUM
Confidentiality:
None
Integrity:
High
Availability:
None
Attack Vector:
Network
Attack Complexity:
Low
Attack Required:
None
Privileges Required:
Undefined
User Interaction:
Unknown

Timeline

  • Vulnerability published

  • Vulnerability Reserved

Credit

Kamil Szczurowski
Robert Kruczek
.