CVE-2026-58424: Custom Cookie Csrf Protection

Custom cookie-based CSRF token implementation detected. Storing CSRF tokens in cookies or using double-submit cookies without strict origin checking can allow CSRF token bypasses across cross-origin boundaries. Replace cookie-backed CSRF tokens with header-based origin verification (CrossOriginProtection).

Provally CuratedPublic repositoryMediumMedium confidenceVerifiedApache-2.0Go
greprules fetch cve-2026-58424-custom-cookie-csrf-protection --engine opengrep

Description

Custom cookie-based CSRF token implementation detected. Storing CSRF tokens in cookies or using double-submit cookies without strict origin checking can allow CSRF token bypasses across cross-origin boundaries. Replace cookie-backed CSRF tokens with header-based origin verification (CrossOriginProtection).