{"id":"CVE-2026-8604","summary":"Cross-Site request forgery (CSRF) in ScadaBR","details":"In ScadaBR version 1.2.0, a CSRF vulnerability could allow an attacker to trigger any authenticated action through a victim's session by luring any logged-in user to a malicious webpage.","modified":"2026-08-12T03:51:13.841653146Z","published":"2026-05-19T17:05:48.113Z","database_specific":{"cna_assigner":"icscert","cwe_ids":["CWE-352"],"osv_generated_from":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/8xxx/CVE-2026-8604.json","unresolved_ranges":[{"extracted_events":[{"introduced":"1.2.0"},{"last_affected":"1.2.0"}],"source":"AFFECTED_FIELD"}]},"references":[{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/8xxx/CVE-2026-8604.json"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2026-8604"},{"type":"ADVISORY","url":"https://www.cisa.gov/news-events/ics-advisories/icsa-26-139-03"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/scadabr/scadabr","events":[{"introduced":"6e93943eb4ba9fb09ae7de38f339ddb54350ff0e"},{"last_affected":"6e93943eb4ba9fb09ae7de38f339ddb54350ff0e"}],"database_specific":{"extracted_events":[{"introduced":"1.2"},{"last_affected":"1.2"}],"source":"CPE_STRING","cpe":"cpe:2.3:a:scadabr:scadabr:1.2:*:*:*:*:*:*:*"}}],"versions":["1.2","v1.2"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2026-8604.json"}}],"schema_version":"1.9.0","severity":[{"type":"CVSS_V4","score":"CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N"}]}