Piwigo v14.5.0 Vulnerability: Cross-Site Request Forgery (CSRF) via Edit Album Function
CVE-2024-48311
8.8HIGH
What is CVE-2024-48311?
Piwigo version 14.5.0 contains a vulnerability that allows an attacker to perform unauthorized actions on behalf of a user through Cross-Site Request Forgery (CSRF). This security issue can be exploited via malicious requests to the 'Edit album' function, compromising user data and potentially allowing attackers to alter album settings without user consent.
