CVE-2026-47231: Php Missing Csrf Before Entity Delete

Destructive entity operation `$ENTITY->delete()` is called without validating the CSRF token first. This may allow cross-site request forgery (CSRF) attacks to delete resources.

Provally CuratedPublic repositoryHighMedium confidenceVerifiedApache-2.0PHP
greprules fetch cve-2026-47231-php-missing-csrf-before-entity-delete --engine opengrep

Description

Destructive entity operation `$ENTITY->delete()` is called without validating the CSRF token first. This may allow cross-site request forgery (CSRF) attacks to delete resources.