Piwigo

Piwigo

99 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.2%
  • Veröffentlicht 27.01.2023 18:15:14
  • Zuletzt bearbeitet 28.03.2025 17:15:23

A stored cross-site scripting (XSS) vulnerability in identification.php of Piwigo v13.4.0 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the User-Agent.

Exploit
  • EPSS 0.47%
  • Veröffentlicht 31.08.2022 18:15:08
  • Zuletzt bearbeitet 21.11.2024 07:14:34

Piwigo 12.3.0 is vulnerable to Cross Site Scripting (XSS) via /search/1940/created-monthly-list.

Exploit
  • EPSS 0.51%
  • Veröffentlicht 14.07.2022 20:15:08
  • Zuletzt bearbeitet 21.11.2024 07:06:07

Piwigo v12.2.0 was discovered to contain SQL injection vulnerability via the Search function.

Exploit
  • EPSS 3.12%
  • Veröffentlicht 28.06.2022 17:15:07
  • Zuletzt bearbeitet 21.11.2024 06:24:22

piwigo 11.5.0 is affected by a remote code execution (RCE) vulnerability in the LocalFiles Editor.

Exploit
  • EPSS 0.19%
  • Veröffentlicht 14.06.2022 13:15:07
  • Zuletzt bearbeitet 21.11.2024 06:24:33

In Piwigo 11.5.0, there exists a persistent cross-site scripting in the single mode function through /admin.php?page=batch_manager&mode=unit.

Exploit
  • EPSS 0.28%
  • Veröffentlicht 26.05.2022 13:15:08
  • Zuletzt bearbeitet 21.11.2024 06:23:51

Piwigo 11.5.0 is affected by a SQL injection vulnerability via admin.php and the id parameter.

Exploit
  • EPSS 0.24%
  • Veröffentlicht 06.05.2022 14:15:08
  • Zuletzt bearbeitet 21.11.2024 05:09:02

SQL Injection vulnerability in admin/batch_manager.php in piwigo v2.9.5, via the filter_category parameter to admin.php?page=batch_manager.

Exploit
  • EPSS 0.26%
  • Veröffentlicht 06.05.2022 14:15:08
  • Zuletzt bearbeitet 21.11.2024 05:09:02

SQL Injection vulnerability in admin/user_perm.php in piwigo v2.9.5, via the cat_false parameter to admin.php?page=group_perm.

Exploit
  • EPSS 0.26%
  • Veröffentlicht 06.05.2022 14:15:08
  • Zuletzt bearbeitet 21.11.2024 05:09:02

SQL Injection vulnerability in admin/user_perm.php in piwigo v2.9.5, via the cat_false parameter to admin.php?page=user_perm.

Exploit
  • EPSS 1.41%
  • Veröffentlicht 06.05.2022 14:15:08
  • Zuletzt bearbeitet 21.11.2024 05:09:02

SQL Injection vulnerability in cat_move.php in piwigo v2.9.5, via the selection parameter to move_categories.