Friendly Register - Moderately Critical - Cross-Site Request Forgery
Project
Date
Severity
Moderately Critical
Affected versions
<7.x-1.3
The Friendly Register module exposed unauthenticated AJAX endpoints for checking username and email availability without CSRF token validation, allowing any external site or script to enumerate valid usernames and email addresses on the Drupal site.