CVE-2019-11457: Micropyramid Django CRM

High severity, CVSS 8.8. EPSS: 1.2% chance of exploitation in the next 30 days.

Multiple CSRF issues exist in MicroPyramid Django CRM 0.2.1 via /change-password-by-admin/, /api/settings/add/, /cases/create/, /change-password-by-admin/, /comment/add/, /documents/1/view/, /documents/create/, /opportunities/create/, and /login/.

Affected products

Published 2019-08-27. Last modified 2026-06-17.