Security Advisory

CVE-2019-7874

6.5
MEDIUM

Vulnerability Description

A cross-site request forgery vulnerability exists in Magento 2.1 prior to 2.1.18, Magento 2.2 prior to 2.2.9, Magento 2.3 prior to 2.3.2. This can result in unintended deletion of user roles.
Published Date August 2, 2019
Official Source NIST NVD Advisory