{"id":"CVE-2021-3900","aliases":["GHSA-pfj7-w373-gqch"],"url":"https://o3.security/vulnerability/CVE-2021-3900","summary":"Cross-Site Request Forgery in firefly-iii","details":"firefly-iii is vulnerable to Cross-Site Request Forgery (CSRF)","published":"2021-10-27T18:15:07.803Z","modified":"2026-07-09T01:07:11.368153Z","cvss":{"score":6.5,"severity":"MEDIUM","vector":"CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N"},"epss":{"score":0.00551,"percentile":0.43625,"asOf":"2026-08-23"},"cisaKev":null,"exploitsKnown":1,"affectedPackages":[{"ecosystem":"Packagist","name":"grumpydictator/firefly-iii","fixedVersion":null}],"fix":{"url":"https://github.com/firefly-iii/firefly-iii/commit/c2c8c42ef3194d1aeba8c48240fe2e9063f77635","label":"firefly-iii/firefly-iii@c2c8c42"},"references":[{"type":"FIX","url":"https://github.com/firefly-iii/firefly-iii/commit/c2c8c42ef3194d1aeba8c48240fe2e9063f77635"},{"type":"EVIDENCE","url":"https://huntr.dev/bounties/909e55b6-ef02-4143-92e4-bc3e8397db76"}],"provenance":{"sources":["OSV.dev","FIRST.org (EPSS)"],"lastVerified":"2026-07-09T01:07:11.368153Z"}}