Description
Cross-site request forgery (CSRF) vulnerability in Piwigo through 2.9.1 allows remote attackers to hijack the authentication of users for requests to change a private album to public via a crafted request.
Remediation
References
Related Vulnerabilities
WordPress Plugin Product Reviews Import Export for WooCommerce Cross-Site Request Forgery (1.3.2)
WordPress Plugin Direct Download for Woocommerce Arbitrary File Download (1.15)
Drupal Cross-Site Request Forgery (CSRF) Vulnerability (CVE-2008-6532)