Записи Piwigo
114 опубликованных записей вендора piwigo.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 1 · 0,9 %
- Pre-auth RCE
- 9
- С записью об исправлении
- 5,3 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')42
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')36
- CWE-352 Cross-Site Request Forgery (CSRF)11
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor4
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')3
- CWE-284 Improper Access Control3
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
114 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
44В плане | CVE-2020-19213Эксплойта нет | SQL Injection vulnerability in cat_move.php in piwigo v2.9.5, via the selection parameter to move_categories.piwigo · piwigo · CWE-89 | Критическая9,8 | — | 15,9 % | 6 мая 2022 г. |
42В плане | CVE-2023-33362Proof of concept | Piwigo 13.6.0 is vulnerable to SQL Injection via in the "profile" function.piwigo · piwigo · CWE-89 | Критическая9,8 | — | 9,1 % | 23 мая 2023 г. |
41В плане | CVE-2017-10682Proof of concept | SQL injection vulnerability in the administrative backend in Piwigo through 2.9.1 allows remote users to execute arbitrary SQL commands via piwigo · piwigo · CWE-89 | Критическая9,8 | — | 8,3 % | 29 июн. 2017 г. |
40В плане | CVE-2014-8945Эксплойта нет | admin.php?page=projects in Lexiglot through 2014-11-20 allows command injection via username and password fields.piwigo · lexiglot · CWE-78 | Критическая9,8 | — | 2,4 % | 1 июн. 2020 г. |
40В плане | CVE-2016-10105Эксплойта нет | admin/plugin.php in Piwigo through 2.8.3 doesn't validate the sections variable while using it to include files.piwigo · piwigo · CWE-200 | Критическая9,8 | — | 2,4 % | 3 янв. 2017 г. |
40В плане | CVE-2021-32615Эксплойта нет | Piwigo 11.4.0 allows admin/user_list_backend.php order[0][dir] SQL Injection.piwigo · piwigo · CWE-89 | Критическая9,8 | — | 2,1 % | 13 мая 2021 г. |
40В плане | CVE-2014-4648Эксплойта нет | Unspecified vulnerability in Piwigo before 2.6.3 has unknown impact and attack vectors, related to a "security failure."piwigo · piwigo | Критическая10,0 | — | 1,5 % | 28 июн. 2014 г. |
39Наблюдать | CVE-2014-8941Эксплойта нет | Lexiglot through 2014-11-20 allows SQL injection via an admin.php?page=users&from_id= or admin.php?page=history&limit= URI.piwigo · lexiglot · CWE-89 | Критическая9,8 | — | 1,1 % | 1 июн. 2020 г. |
39Наблюдать | CVE-2023-33361Эксплойта нет | Piwigo 13.6.0 is vulnerable to SQL Injection via /admin/permalinks.php.piwigo · piwigo · CWE-89 | Критическая9,8 | — | 0,9 % | 23 мая 2023 г. |
39Наблюдать | CVE-2014-125053Эксплойта нет | Piwigo-Guest-Book Navigation Bar guestbook.inc.php sql injectionpiwigo · guestbook · CWE-89 | Критическая9,8 | — | 0,7 % | 6 янв. 2023 г. |
38Наблюдать | CVE-2023-26876Готовый эксплойт | SQL injection vulnerability found in Piwigo v.13.5.0 and before allows a remote attacker to execute arbitrary code via the filter_user_id papiwigo · piwigo · CWE-89 | Высокая8,8 | — | 9,7 % | 21 апр. 2023 г. |
38Наблюдать | CVE-2019-13363Эксплойта нет | admin.php?page=notification_by_mail in Piwigo 2.9.5 has XSS via the nbm_send_html_mail, nbm_send_mail_as, nbm_sepiwigo · piwigo · CWE-79 | Критическая9,6 | — | 1,4 % | 13 сент. 2019 г. |
38Наблюдать | CVE-2019-13364Эксплойта нет | admin.php?page=account_billing in Piwigo 2.9.5 has XSS via the vat_number, billing_name, company, or billing_address parameter.piwigo · piwigo · CWE-79 | Критическая9,6 | — | 1,4 % | 13 сент. 2019 г. |
36Наблюдать | CVE-2023-37270Proof of concept | Piwigo SQL Injection vulnerability in "User-Agent"piwigo · piwigo · CWE-89 | Высокая8,8 | — | 4,5 % | 7 июл. 2023 г. |
36Наблюдать | CVE-2021-40553Эксплойта нет | piwigo 11.5.0 is affected by a remote code execution (RCE) vulnerability in the LocalFiles Editor.piwigo · piwigo · CWE-94 | Высокая8,8 | — | 2,3 % | 28 июн. 2022 г. |
35Наблюдать | CVE-2022-26266Эксплойта нет | Piwigo v12.2.0 was discovered to contain a SQL injection vulnerability via pwg.users.php.piwigo · piwigo · CWE-89 | Высокая8,8 | — | 1,3 % | 18 мар. 2022 г. |
35Наблюдать | CVE-2017-10678Эксплойта нет | Cross-site request forgery (CSRF) vulnerability in Piwigo through 2.9.1 allows remote attackers to hijack the authentication of users for repiwigo · piwigo · CWE-352 | Высокая8,8 | — | 1,2 % | 29 июн. 2017 г. |
35Наблюдать | CVE-2017-10680Эксплойта нет | Cross-site request forgery (CSRF) vulnerability in Piwigo through 2.9.1 allows remote attackers to hijack the authentication of users for repiwigo · piwigo · CWE-352 | Высокая8,8 | — | 1,2 % | 29 июн. 2017 г. |
35Наблюдать | CVE-2017-10681Эксплойта нет | Cross-site request forgery (CSRF) vulnerability in Piwigo through 2.9.1 allows remote attackers to hijack the authentication of users for repiwigo · piwigo · CWE-352 | Высокая8,8 | — | 1,2 % | 29 июн. 2017 г. |
35Наблюдать | CVE-2021-40313Эксплойта нет | Piwigo v11.5 was discovered to contain a SQL injection vulnerability via the parameter pwg_token in /admin/batch_manager_global.php.piwigo · piwigo · CWE-89 | Высокая8,8 | — | 1,1 % | 6 дек. 2021 г. |
35Наблюдать | CVE-2020-19215Эксплойта нет | SQL Injection vulnerability in admin/user_perm.php in piwigo v2.9.5, via the cat_false parameter to admin.php?page=user_perm.piwigo · piwigo · CWE-89 | Высокая8,8 | — | 1,0 % | 6 мая 2022 г. |
35Наблюдать | CVE-2020-19216Эксплойта нет | SQL Injection vulnerability in admin/user_perm.php in piwigo v2.9.5, via the cat_false parameter to admin.php?page=group_perm.piwigo · piwigo · CWE-89 | Высокая8,8 | — | 1,0 % | 6 мая 2022 г. |
35Наблюдать | CVE-2020-19217Эксплойта нет | SQL Injection vulnerability in admin/batch_manager.php in piwigo v2.9.5, via the filter_category parameter to admin.php?page=batch_manager.piwigo · piwigo · CWE-89 | Высокая8,8 | — | 1,0 % | 6 мая 2022 г. |
35Наблюдать | CVE-2014-8943Эксплойта нет | Lexiglot through 2014-11-20 allows SSRF via the admin.php?page=projects svn_url parameter.piwigo · lexiglot · CWE-918 | Высокая8,8 | — | 1,0 % | 1 июн. 2020 г. |
35Наблюдать | CVE-2021-40317Эксплойта нет | Piwigo 11.5.0 is affected by a SQL injection vulnerability via admin.php and the id parameter.piwigo · piwigo · CWE-89 | Высокая8,8 | — | 1,0 % | 26 мая 2022 г. |
- CVE-2020-1921344В плане
SQL Injection vulnerability in cat_move.php in piwigo v2.9.5, via the selection parameter to move_categories.
КритическаяCVSS 9,8Эксплойта нетEPSS 16 %piwigo · piwigo6 мая 2022 г.
- CVE-2023-3336242В плане
Piwigo 13.6.0 is vulnerable to SQL Injection via in the "profile" function.
КритическаяCVSS 9,8Proof of conceptEPSS 9 %piwigo · piwigo23 мая 2023 г.
- CVE-2017-1068241В плане
SQL injection vulnerability in the administrative backend in Piwigo through 2.9.1 allows remote users to execute arbitrary SQL commands via
КритическаяCVSS 9,8Proof of conceptEPSS 8 %piwigo · piwigo29 июн. 2017 г.
- CVE-2014-894540В плане
admin.php?page=projects in Lexiglot through 2014-11-20 allows command injection via username and password fields.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %piwigo · lexiglot1 июн. 2020 г.
- CVE-2016-1010540В плане
admin/plugin.php in Piwigo through 2.8.3 doesn't validate the sections variable while using it to include files.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %piwigo · piwigo3 янв. 2017 г.
- CVE-2021-3261540В плане
Piwigo 11.4.0 allows admin/user_list_backend.php order[0][dir] SQL Injection.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %piwigo · piwigo13 мая 2021 г.
- CVE-2014-464840В плане
Unspecified vulnerability in Piwigo before 2.6.3 has unknown impact and attack vectors, related to a "security failure."
КритическаяCVSS 10,0Эксплойта нетEPSS 1 %piwigo · piwigo28 июн. 2014 г.
- CVE-2014-894139Наблюдать
Lexiglot through 2014-11-20 allows SQL injection via an admin.php?page=users&from_id= or admin.php?page=history&limit= URI.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %piwigo · lexiglot1 июн. 2020 г.
- CVE-2023-3336139Наблюдать
Piwigo 13.6.0 is vulnerable to SQL Injection via /admin/permalinks.php.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %piwigo · piwigo23 мая 2023 г.
- CVE-2014-12505339Наблюдать
Piwigo-Guest-Book Navigation Bar guestbook.inc.php sql injection
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %piwigo · guestbook6 янв. 2023 г.
- CVE-2023-2687638Наблюдать
SQL injection vulnerability found in Piwigo v.13.5.0 and before allows a remote attacker to execute arbitrary code via the filter_user_id pa
ВысокаяCVSS 8,8Готовый эксплойтEPSS 10 %piwigo · piwigo21 апр. 2023 г.
- CVE-2019-1336338Наблюдать
admin.php?page=notification_by_mail in Piwigo 2.9.5 has XSS via the nbm_send_html_mail, nbm_send_mail_as, nbm_se
КритическаяCVSS 9,6Эксплойта нетEPSS 1 %piwigo · piwigo13 сент. 2019 г.
- CVE-2019-1336438Наблюдать
admin.php?page=account_billing in Piwigo 2.9.5 has XSS via the vat_number, billing_name, company, or billing_address parameter.
КритическаяCVSS 9,6Эксплойта нетEPSS 1 %piwigo · piwigo13 сент. 2019 г.
- CVE-2023-3727036Наблюдать
Piwigo SQL Injection vulnerability in "User-Agent"
ВысокаяCVSS 8,8Proof of conceptEPSS 5 %piwigo · piwigo7 июл. 2023 г.
- CVE-2021-4055336Наблюдать
piwigo 11.5.0 is affected by a remote code execution (RCE) vulnerability in the LocalFiles Editor.
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %piwigo · piwigo28 июн. 2022 г.
- CVE-2022-2626635Наблюдать
Piwigo v12.2.0 was discovered to contain a SQL injection vulnerability via pwg.users.php.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %piwigo · piwigo18 мар. 2022 г.
- CVE-2017-1067835Наблюдать
Cross-site request forgery (CSRF) vulnerability in Piwigo through 2.9.1 allows remote attackers to hijack the authentication of users for re
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %piwigo · piwigo29 июн. 2017 г.
- CVE-2017-1068035Наблюдать
Cross-site request forgery (CSRF) vulnerability in Piwigo through 2.9.1 allows remote attackers to hijack the authentication of users for re
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %piwigo · piwigo29 июн. 2017 г.
- CVE-2017-1068135Наблюдать
Cross-site request forgery (CSRF) vulnerability in Piwigo through 2.9.1 allows remote attackers to hijack the authentication of users for re
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %piwigo · piwigo29 июн. 2017 г.
- CVE-2021-4031335Наблюдать
Piwigo v11.5 was discovered to contain a SQL injection vulnerability via the parameter pwg_token in /admin/batch_manager_global.php.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %piwigo · piwigo6 дек. 2021 г.
- CVE-2020-1921535Наблюдать
SQL Injection vulnerability in admin/user_perm.php in piwigo v2.9.5, via the cat_false parameter to admin.php?page=user_perm.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %piwigo · piwigo6 мая 2022 г.
- CVE-2020-1921635Наблюдать
SQL Injection vulnerability in admin/user_perm.php in piwigo v2.9.5, via the cat_false parameter to admin.php?page=group_perm.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %piwigo · piwigo6 мая 2022 г.
- CVE-2020-1921735Наблюдать
SQL Injection vulnerability in admin/batch_manager.php in piwigo v2.9.5, via the filter_category parameter to admin.php?page=batch_manager.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %piwigo · piwigo6 мая 2022 г.
- CVE-2014-894335Наблюдать
Lexiglot through 2014-11-20 allows SSRF via the admin.php?page=projects svn_url parameter.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %piwigo · lexiglot1 июн. 2020 г.
- CVE-2021-4031735Наблюдать
Piwigo 11.5.0 is affected by a SQL injection vulnerability via admin.php and the id parameter.
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %piwigo · piwigo26 мая 2022 г.