{"id":"CVE-2026-66635","title":"Cross-Site Request Forgery (CSRF) vulnerability in 10Web Slider by 10Web slider-wd allows Cross Site Request Forgery.This issue affects Slider by 10Web: from n/a through 1.2.63.","summary":"Cross-Site Request Forgery (CSRF) vulnerability in 10Web Slider by 10Web slider-wd allows Cross Site Request Forgery.This issue affects Slider by 10Web: from n/a through 1.2.63.","severity":"high","cvss":7.4,"cvssVector":"CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:N/A:H","cwe":["CWE-352"],"vendor":"10Web","product":"slider-wd","affected":["slider-wd <= 1.2.63"],"published":"2026-08-18","updated":"2026-10-06","sourceUpdated":"2026-10-06T16:17:09.430","source":"NVD","sourceUrl":"https://nvd.nist.gov/vuln/detail/CVE-2026-66635","references":[{"url":"https://patchstack.com/database/wordpress/plugin/slider-wd/vulnerability/wordpress-slider-by-10web-plugin-1-2-62-csrf-to-arbitrary-file-deletion-vulnerability?_s_id=cve","label":"audit@patchstack.com"}],"tags":["nvd","cve.org"],"epss":0.00174,"epssPercentile":0.06242,"ssvc":{"exploitation":"none","automatable":"no","technicalImpact":"partial","timestamp":"2026-08-18T19:33:20.556848Z"},"ingestedAt":"2026-10-06T16:04:04.485Z","slug":"CVE-2026-66635","body":"## Overview\n\nCross-Site Request Forgery (CSRF) vulnerability in 10Web Slider by 10Web slider-wd allows Cross Site Request Forgery.This issue affects Slider by 10Web: from n/a through 1.2.63.\n\n## Remediation\n\nRefer to the linked advisories for vendor-supplied fixes and affected version ranges.","depth":"twilight","depthScore":41,"depthScoreParts":{"impact":40.7,"likelihood":0,"exploitation":0,"ransomware":0},"changes":[]}