denn im Falle des Formmailers gibt es keine angemeldeten Nutzer, deren Berechtigungen / Identität man mittels CSRF-Lücken ausnutzen könnte.
Da wäre ich ganz vorsichtig.
Denn längst nicht alles, was nicht vordergründig wie ein Mailformular aussieht, ist auch keines,