Description
Cross-site request forgery (CSRF) vulnerability in Piwigo through 2.9.1 allows remote attackers to hijack the authentication of users for requests to unlock albums via a crafted request.
Remediation
References
Related Vulnerabilities
Liferay DXP Incorrect Authorization Vulnerability (CVE-2025-62275)
Microsoft SQL Server Other Vulnerability (CVE-2001-0879)
WordPress Plugin Floating Social Bar Cross-Site Scripting (1.1.6)
SharePoint Deserialization of Untrusted Data Vulnerability (CVE-2026-33110)
MediaWiki Incorrect Permission Assignment for Critical Resource Vulnerability (CVE-2021-36129)