
CVE-2025-64166 Mercurius is a GraphQL adapter for Fastify. Prior to version 16.4.0, a cross-site request forgery (CSRF) vulnerability was identified. The issue arises from incorrect… https://www.cve.org/CVERecord?id=CVE-2025-64166
Post summary
A CSRF vulnerability affecting Mercurius GraphQL adapter prior to version 16.4.0 is disclosed; no PoC, exploit, or patch details are provided.

