CVE-2024-9365

A Cross-Site Request Forgery (CSRF) vulnerability in polyaxon/polyaxon v2.4.0 allows attackers to perform unauthorized actions in the context of the victim's browser. This includes creating projects, model versions, and artifact versions, or changing settings. The impact of this vulnerability includes potential data loss and service disruption.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) Una vulnerabilidad de Cross-Site Request Forgery (CSRF) en polyaxon/polyaxon v2.4.0 permite a los atacantes realizar acciones no autorizadas en el navegador de la víctima. Esto incluye la creación de proyectos, versiones de modelos y de artefactos, o la modificación de la configuración. El impacto de esta vulnerabilidad incluye la posible pérdida de datos e interrupción del servicio.

20 Mar 2025, 10:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-03-20 10:15

Updated : 2026-06-17 08:24


NVD link : CVE-2024-9365

Mitre link : CVE-2024-9365

CVE.ORG link : CVE-2024-9365


JSON object : View

Products Affected

No product.

CWE
CWE-352

Cross-Site Request Forgery (CSRF)