Piwigo

Piwigo

99 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.46%
  • Veröffentlicht 28.02.2024 22:15:26
  • Zuletzt bearbeitet 13.05.2025 14:59:43

An issue exists within Piwigo before v.14.2.0 allowing a malicious user to take over the application. This exploit involves chaining a Cross Site Request Forgery vulnerability to issue a Stored Cross Site Scripting payload stored within an Admin user...

Exploit
  • EPSS 0.33%
  • Veröffentlicht 12.01.2024 13:15:11
  • Zuletzt bearbeitet 17.06.2025 14:15:27

Cross Site Scripting vulnerability in piwigo v.14.0.0 allows a remote attacker to obtain sensitive information via the lang parameter in the Admin Tools plug-in component.

Exploit
  • EPSS 4.7%
  • Veröffentlicht 09.10.2023 15:15:10
  • Zuletzt bearbeitet 21.11.2024 08:25:48

Piwigo is an open source photo gallery application. Prior to version 14.0.0beta4, a reflected cross-site scripting (XSS) vulnerability is in the` /admin.php?page=plugins&tab=new&installstatus=ok&plugin_id=[here]` page. This vulnerability can be explo...

Exploit
  • EPSS 59.21%
  • Veröffentlicht 07.07.2023 22:15:09
  • Zuletzt bearbeitet 21.11.2024 08:11:21

Piwigo is open source photo gallery software. Prior to version 13.8.0, there is a SQL Injection vulnerability in the login of the administrator screen. The SQL statement that acquires the HTTP Header `User-Agent` is vulnerable at the endpoint that re...

Exploit
  • EPSS 0.26%
  • Veröffentlicht 15.06.2023 16:15:09
  • Zuletzt bearbeitet 21.11.2024 08:07:27

Piwigo 13.7.0 is vulnerable to SQL Injection via the "Users" function.

Exploit
  • EPSS 1.33%
  • Veröffentlicht 23.05.2023 14:15:09
  • Zuletzt bearbeitet 16.04.2025 14:15:22

Piwigo 13.6.0 is vulnerable to SQL Injection via in the "profile" function.

Exploit
  • EPSS 0.43%
  • Veröffentlicht 23.05.2023 14:15:09
  • Zuletzt bearbeitet 31.01.2025 16:15:30

Piwigo 13.6.0 is vulnerable to SQL Injection via /admin/permalinks.php.

Exploit
  • EPSS 0.17%
  • Veröffentlicht 23.05.2023 14:15:09
  • Zuletzt bearbeitet 31.01.2025 18:15:33

Piwigo 13.6.0 is vulnerable to Cross Site Request Forgery (CSRF) in the "add tags" function.

Exploit
  • EPSS 0.39%
  • Veröffentlicht 17.05.2023 20:15:09
  • Zuletzt bearbeitet 22.01.2025 20:15:29

Piwigo before 13.6.0 was discovered to contain a SQL injection vulnerability via the order[0][dir] parameter at user_list_backend.php.

Exploit
  • EPSS 51.69%
  • Veröffentlicht 21.04.2023 15:15:07
  • Zuletzt bearbeitet 04.02.2025 22:15:39

SQL injection vulnerability found in Piwigo v.13.5.0 and before allows a remote attacker to execute arbitrary code via the filter_user_id parameter to the admin.php?page=history&filter_image_id=&filter_user_id endpoint.