Description
Piwigo 2.9.2 is vulnerable to Cross-Site Request Forgery via /admin.php?page=configuration§ion=main or /admin.php?page=batch_manager&mode=unit. An attacker can exploit this to coerce an admin user into performing unintended actions.
Remediation
References
Related Vulnerabilities
WordPress Plugin WP Source Control Directory Traversal (3.0.0)
WordPress Plugin OneSignal-Web Push Notifications Cross-Site Scripting (1.17.7)
WordPress Plugin NextGEN Gallery-WordPress Gallery 'swfupload.swf' Cross-Site Scripting (1.9.7)
WordPress Plugin WP Google Maps Cross-Site Request Forgery (7.11.27)