CVE-2024-26450
- EPSS 0.46%
- Veröffentlicht 28.02.2024 22:15:26
- Zuletzt bearbeitet 13.05.2025 14:59:43
An issue exists within Piwigo before v.14.2.0 allowing a malicious user to take over the application. This exploit involves chaining a Cross Site Request Forgery vulnerability to issue a Stored Cross Site Scripting payload stored within an Admin user...
CVE-2023-51790
- EPSS 0.33%
- Veröffentlicht 12.01.2024 13:15:11
- Zuletzt bearbeitet 17.06.2025 14:15:27
Cross Site Scripting vulnerability in piwigo v.14.0.0 allows a remote attacker to obtain sensitive information via the lang parameter in the Admin Tools plug-in component.
CVE-2023-44393
- EPSS 4.7%
- Veröffentlicht 09.10.2023 15:15:10
- Zuletzt bearbeitet 21.11.2024 08:25:48
Piwigo is an open source photo gallery application. Prior to version 14.0.0beta4, a reflected cross-site scripting (XSS) vulnerability is in the` /admin.php?page=plugins&tab=new&installstatus=ok&plugin_id=[here]` page. This vulnerability can be explo...
CVE-2023-37270
- EPSS 59.21%
- Veröffentlicht 07.07.2023 22:15:09
- Zuletzt bearbeitet 21.11.2024 08:11:21
Piwigo is open source photo gallery software. Prior to version 13.8.0, there is a SQL Injection vulnerability in the login of the administrator screen. The SQL statement that acquires the HTTP Header `User-Agent` is vulnerable at the endpoint that re...
CVE-2023-34626
- EPSS 0.26%
- Veröffentlicht 15.06.2023 16:15:09
- Zuletzt bearbeitet 21.11.2024 08:07:27
Piwigo 13.7.0 is vulnerable to SQL Injection via the "Users" function.
CVE-2023-33362
- EPSS 1.33%
- Veröffentlicht 23.05.2023 14:15:09
- Zuletzt bearbeitet 16.04.2025 14:15:22
Piwigo 13.6.0 is vulnerable to SQL Injection via in the "profile" function.
CVE-2023-33361
- EPSS 0.43%
- Veröffentlicht 23.05.2023 14:15:09
- Zuletzt bearbeitet 31.01.2025 16:15:30
Piwigo 13.6.0 is vulnerable to SQL Injection via /admin/permalinks.php.
CVE-2023-33359
- EPSS 0.17%
- Veröffentlicht 23.05.2023 14:15:09
- Zuletzt bearbeitet 31.01.2025 18:15:33
Piwigo 13.6.0 is vulnerable to Cross Site Request Forgery (CSRF) in the "add tags" function.
CVE-2023-27233
- EPSS 0.39%
- Veröffentlicht 17.05.2023 20:15:09
- Zuletzt bearbeitet 22.01.2025 20:15:29
Piwigo before 13.6.0 was discovered to contain a SQL injection vulnerability via the order[0][dir] parameter at user_list_backend.php.
CVE-2023-26876
- EPSS 51.69%
- Veröffentlicht 21.04.2023 15:15:07
- Zuletzt bearbeitet 04.02.2025 22:15:39
SQL injection vulnerability found in Piwigo v.13.5.0 and before allows a remote attacker to execute arbitrary code via the filter_user_id parameter to the admin.php?page=history&filter_image_id=&filter_user_id endpoint.