Перейти к содержимому
Noroxi

Записи Piwigo

114 опубликованных записей вендора piwigo.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
1 · 0,9 %
Pre-auth RCE
9
С записью об исправлении
5,3 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

114 записей
  • CVE-2020-19213
    44В плане

    SQL Injection vulnerability in cat_move.php in piwigo v2.9.5, via the selection parameter to move_categories.

    КритическаяCVSS 9,8Эксплойта нетEPSS 16 %

    piwigo · piwigo6 мая 2022 г.

  • CVE-2023-33362
    42В плане

    Piwigo 13.6.0 is vulnerable to SQL Injection via in the "profile" function.

    КритическаяCVSS 9,8Proof of conceptEPSS 9 %

    piwigo · piwigo23 мая 2023 г.

  • CVE-2017-10682
    41В плане

    SQL injection vulnerability in the administrative backend in Piwigo through 2.9.1 allows remote users to execute arbitrary SQL commands via

    КритическаяCVSS 9,8Proof of conceptEPSS 8 %

    piwigo · piwigo29 июн. 2017 г.

  • CVE-2014-8945
    40В плане

    admin.php?page=projects in Lexiglot through 2014-11-20 allows command injection via username and password fields.

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    piwigo · lexiglot1 июн. 2020 г.

  • CVE-2016-10105
    40В плане

    admin/plugin.php in Piwigo through 2.8.3 doesn't validate the sections variable while using it to include files.

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    piwigo · piwigo3 янв. 2017 г.

  • CVE-2021-32615
    40В плане

    Piwigo 11.4.0 allows admin/user_list_backend.php order[0][dir] SQL Injection.

    КритическаяCVSS 9,8Эксплойта нетEPSS 2 %

    piwigo · piwigo13 мая 2021 г.

  • CVE-2014-4648
    40В плане

    Unspecified vulnerability in Piwigo before 2.6.3 has unknown impact and attack vectors, related to a "security failure."

    КритическаяCVSS 10,0Эксплойта нетEPSS 1 %

    piwigo · piwigo28 июн. 2014 г.

  • CVE-2014-8941
    39Наблюдать

    Lexiglot through 2014-11-20 allows SQL injection via an admin.php?page=users&from_id= or admin.php?page=history&limit= URI.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    piwigo · lexiglot1 июн. 2020 г.

  • CVE-2023-33361
    39Наблюдать

    Piwigo 13.6.0 is vulnerable to SQL Injection via /admin/permalinks.php.

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    piwigo · piwigo23 мая 2023 г.

  • CVE-2014-125053
    39Наблюдать

    Piwigo-Guest-Book Navigation Bar guestbook.inc.php sql injection

    КритическаяCVSS 9,8Эксплойта нетEPSS 1 %

    piwigo · guestbook6 янв. 2023 г.

  • CVE-2023-26876
    38Наблюдать

    SQL injection vulnerability found in Piwigo v.13.5.0 and before allows a remote attacker to execute arbitrary code via the filter_user_id pa

    ВысокаяCVSS 8,8Готовый эксплойтEPSS 10 %

    piwigo · piwigo21 апр. 2023 г.

  • CVE-2019-13363
    38Наблюдать

    admin.php?page=notification_by_mail in Piwigo 2.9.5 has XSS via the nbm_send_html_mail, nbm_send_mail_as, nbm_se

    КритическаяCVSS 9,6Эксплойта нетEPSS 1 %

    piwigo · piwigo13 сент. 2019 г.

  • CVE-2019-13364
    38Наблюдать

    admin.php?page=account_billing in Piwigo 2.9.5 has XSS via the vat_number, billing_name, company, or billing_address parameter.

    КритическаяCVSS 9,6Эксплойта нетEPSS 1 %

    piwigo · piwigo13 сент. 2019 г.

  • CVE-2023-37270
    36Наблюдать

    Piwigo SQL Injection vulnerability in "User-Agent"

    ВысокаяCVSS 8,8Proof of conceptEPSS 5 %

    piwigo · piwigo7 июл. 2023 г.

  • CVE-2021-40553
    36Наблюдать

    piwigo 11.5.0 is affected by a remote code execution (RCE) vulnerability in the LocalFiles Editor.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %

    piwigo · piwigo28 июн. 2022 г.

  • CVE-2022-26266
    35Наблюдать

    Piwigo v12.2.0 was discovered to contain a SQL injection vulnerability via pwg.users.php.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    piwigo · piwigo18 мар. 2022 г.

  • CVE-2017-10678
    35Наблюдать

    Cross-site request forgery (CSRF) vulnerability in Piwigo through 2.9.1 allows remote attackers to hijack the authentication of users for re

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    piwigo · piwigo29 июн. 2017 г.

  • CVE-2017-10680
    35Наблюдать

    Cross-site request forgery (CSRF) vulnerability in Piwigo through 2.9.1 allows remote attackers to hijack the authentication of users for re

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    piwigo · piwigo29 июн. 2017 г.

  • CVE-2017-10681
    35Наблюдать

    Cross-site request forgery (CSRF) vulnerability in Piwigo through 2.9.1 allows remote attackers to hijack the authentication of users for re

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    piwigo · piwigo29 июн. 2017 г.

  • CVE-2021-40313
    35Наблюдать

    Piwigo v11.5 was discovered to contain a SQL injection vulnerability via the parameter pwg_token in /admin/batch_manager_global.php.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    piwigo · piwigo6 дек. 2021 г.

  • CVE-2020-19215
    35Наблюдать

    SQL Injection vulnerability in admin/user_perm.php in piwigo v2.9.5, via the cat_false parameter to admin.php?page=user_perm.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    piwigo · piwigo6 мая 2022 г.

  • CVE-2020-19216
    35Наблюдать

    SQL Injection vulnerability in admin/user_perm.php in piwigo v2.9.5, via the cat_false parameter to admin.php?page=group_perm.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    piwigo · piwigo6 мая 2022 г.

  • CVE-2020-19217
    35Наблюдать

    SQL Injection vulnerability in admin/batch_manager.php in piwigo v2.9.5, via the filter_category parameter to admin.php?page=batch_manager.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    piwigo · piwigo6 мая 2022 г.

  • CVE-2014-8943
    35Наблюдать

    Lexiglot through 2014-11-20 allows SSRF via the admin.php?page=projects svn_url parameter.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    piwigo · lexiglot1 июн. 2020 г.

  • CVE-2021-40317
    35Наблюдать

    Piwigo 11.5.0 is affected by a SQL injection vulnerability via admin.php and the id parameter.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    piwigo · piwigo26 мая 2022 г.