{"id":"CVE-2019-11457","aliases":["GHSA-pg2f-r7pc-6fxx","PYSEC-2019-174"],"url":"https://o3.security/vulnerability/CVE-2019-11457","summary":"Cross-Site Request Forgery in MicroPyramid Django CRM","details":"Multiple CSRF issues exist in MicroPyramid Django CRM 0.2.1 via /change-password-by-admin/, /api/settings/add/, /cases/create/, /change-password-by-admin/, /comment/add/, /documents/1/view/, /documents/create/, /opportunities/create/, and /login/.","published":"2019-08-27T15:15:11.367Z","modified":"2026-08-27T08:14:13.804363Z","cvss":{"score":8.8,"severity":"HIGH","vector":"CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H"},"epss":null,"cisaKev":null,"exploitsKnown":0,"affectedPackages":[{"ecosystem":"PyPI","name":"django-crm","fixedVersion":null}],"fix":null,"references":[{"type":"ADVISORY","url":"http://packetstormsecurity.com/files/154219/Django-CRM-0.2.1-Cross-Site-Request-Forgery.html"},{"type":"ADVISORY","url":"http://seclists.org/fulldisclosure/2019/Aug/30"},{"type":"ADVISORY","url":"https://www.netsparker.com/blog/web-security/"}],"provenance":{"sources":["OSV.dev","FIRST.org (EPSS)"],"lastVerified":"2026-08-27T08:14:13.804363Z"}}