CVE-2026-66652
MEDIUM
NVD
CVSS Score
5.4
Severity
MEDIUM
Published
Sep 02, 2026
Vendor
unknown
Description
Cross-Site Request Forgery (CSRF) vulnerability in ThemeGoods Grand Tour allows Cross Site Request Forgery. This issue affects Grand Tour: from n/a through 5.5.1.