CVE · High

CVE-2019-15779 — Social Feed Gallery [insta-gallery] < 2.4.8

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2019-15779 Social Feed Gallery [insta-gallery] < 2.4.8 Cross-Site Request Forgery (CSRF) High 8.8 < 2.4.8 2.4.8 2019-08-12

CVE-2019-15779

The Social Feed Gallery plugin before version 2.4.8 contains missing CSRF protection and authorization validation in multiple AJAX functions including qligg_dismiss_notice and qligg_form_item_delete. This vulnerability allows attackers with low-privilege user accounts to execute unauthorized actions, or enables cross-site request forgery attacks against any logged-in user to perform unintended operations.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.