CVE-2022-48007
- EPSS 0.2%
- Veröffentlicht 27.01.2023 18:15:14
- Zuletzt bearbeitet 28.03.2025 17:15:23
A stored cross-site scripting (XSS) vulnerability in identification.php of Piwigo v13.4.0 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the User-Agent.
CVE-2022-37183
- EPSS 0.47%
- Veröffentlicht 31.08.2022 18:15:08
- Zuletzt bearbeitet 21.11.2024 07:14:34
Piwigo 12.3.0 is vulnerable to Cross Site Scripting (XSS) via /search/1940/created-monthly-list.
CVE-2022-32297
- EPSS 0.51%
- Veröffentlicht 14.07.2022 20:15:08
- Zuletzt bearbeitet 21.11.2024 07:06:07
Piwigo v12.2.0 was discovered to contain SQL injection vulnerability via the Search function.
CVE-2021-40553
- EPSS 3.12%
- Veröffentlicht 28.06.2022 17:15:07
- Zuletzt bearbeitet 21.11.2024 06:24:22
piwigo 11.5.0 is affected by a remote code execution (RCE) vulnerability in the LocalFiles Editor.
CVE-2021-40678
- EPSS 0.19%
- Veröffentlicht 14.06.2022 13:15:07
- Zuletzt bearbeitet 21.11.2024 06:24:33
In Piwigo 11.5.0, there exists a persistent cross-site scripting in the single mode function through /admin.php?page=batch_manager&mode=unit.
CVE-2021-40317
- EPSS 0.28%
- Veröffentlicht 26.05.2022 13:15:08
- Zuletzt bearbeitet 21.11.2024 06:23:51
Piwigo 11.5.0 is affected by a SQL injection vulnerability via admin.php and the id parameter.
CVE-2020-19217
- EPSS 0.24%
- Veröffentlicht 06.05.2022 14:15:08
- Zuletzt bearbeitet 21.11.2024 05:09:02
SQL Injection vulnerability in admin/batch_manager.php in piwigo v2.9.5, via the filter_category parameter to admin.php?page=batch_manager.
CVE-2020-19216
- EPSS 0.26%
- Veröffentlicht 06.05.2022 14:15:08
- Zuletzt bearbeitet 21.11.2024 05:09:02
SQL Injection vulnerability in admin/user_perm.php in piwigo v2.9.5, via the cat_false parameter to admin.php?page=group_perm.
CVE-2020-19215
- EPSS 0.26%
- Veröffentlicht 06.05.2022 14:15:08
- Zuletzt bearbeitet 21.11.2024 05:09:02
SQL Injection vulnerability in admin/user_perm.php in piwigo v2.9.5, via the cat_false parameter to admin.php?page=user_perm.
CVE-2020-19213
- EPSS 1.41%
- Veröffentlicht 06.05.2022 14:15:08
- Zuletzt bearbeitet 21.11.2024 05:09:02
SQL Injection vulnerability in cat_move.php in piwigo v2.9.5, via the selection parameter to move_categories.