Piwigo kayıtları
piwigo üreticisine ait 114 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 1 · %0,9
- Pre-auth RCE
- 9
- Düzeltme kaydı olan
- %5,3
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')42
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')36
- CWE-352 Cross-Site Request Forgery (CSRF)11
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor4
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')3
- CWE-284 Improper Access Control3
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
114 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
44Planlayın | CVE-2020-19213İstismar yok | SQL Injection vulnerability in cat_move.php in piwigo v2.9.5, via the selection parameter to move_categories.piwigo · piwigo · CWE-89 | Kritik9,8 | — | %15,9 | 6 May 2022 |
42Planlayın | CVE-2023-33362Kavram kanıtı | Piwigo 13.6.0 is vulnerable to SQL Injection via in the "profile" function.piwigo · piwigo · CWE-89 | Kritik9,8 | — | %9,1 | 23 May 2023 |
41Planlayın | CVE-2017-10682Kavram kanıtı | SQL injection vulnerability in the administrative backend in Piwigo through 2.9.1 allows remote users to execute arbitrary SQL commands via piwigo · piwigo · CWE-89 | Kritik9,8 | — | %8,3 | 29 Haz 2017 |
40Planlayın | CVE-2014-8945İstismar yok | admin.php?page=projects in Lexiglot through 2014-11-20 allows command injection via username and password fields.piwigo · lexiglot · CWE-78 | Kritik9,8 | — | %2,4 | 1 Haz 2020 |
40Planlayın | CVE-2016-10105İstismar yok | admin/plugin.php in Piwigo through 2.8.3 doesn't validate the sections variable while using it to include files.piwigo · piwigo · CWE-200 | Kritik9,8 | — | %2,4 | 3 Oca 2017 |
40Planlayın | CVE-2021-32615İstismar yok | Piwigo 11.4.0 allows admin/user_list_backend.php order[0][dir] SQL Injection.piwigo · piwigo · CWE-89 | Kritik9,8 | — | %2,1 | 13 May 2021 |
40Planlayın | CVE-2014-4648İstismar yok | Unspecified vulnerability in Piwigo before 2.6.3 has unknown impact and attack vectors, related to a "security failure."piwigo · piwigo | Kritik10,0 | — | %1,5 | 28 Haz 2014 |
39İzleyin | CVE-2014-8941İstismar yok | Lexiglot through 2014-11-20 allows SQL injection via an admin.php?page=users&from_id= or admin.php?page=history&limit= URI.piwigo · lexiglot · CWE-89 | Kritik9,8 | — | %1,1 | 1 Haz 2020 |
39İzleyin | CVE-2023-33361İstismar yok | Piwigo 13.6.0 is vulnerable to SQL Injection via /admin/permalinks.php.piwigo · piwigo · CWE-89 | Kritik9,8 | — | %0,9 | 23 May 2023 |
39İzleyin | CVE-2014-125053İstismar yok | Piwigo-Guest-Book Navigation Bar guestbook.inc.php sql injectionpiwigo · guestbook · CWE-89 | Kritik9,8 | — | %0,7 | 6 Oca 2023 |
38İzleyin | CVE-2023-26876Silahlaştırılmış | SQL injection vulnerability found in Piwigo v.13.5.0 and before allows a remote attacker to execute arbitrary code via the filter_user_id papiwigo · piwigo · CWE-89 | Yüksek8,8 | — | %9,7 | 21 Nis 2023 |
38İzleyin | CVE-2019-13363İstismar yok | admin.php?page=notification_by_mail in Piwigo 2.9.5 has XSS via the nbm_send_html_mail, nbm_send_mail_as, nbm_sepiwigo · piwigo · CWE-79 | Kritik9,6 | — | %1,4 | 13 Eyl 2019 |
38İzleyin | CVE-2019-13364İstismar yok | admin.php?page=account_billing in Piwigo 2.9.5 has XSS via the vat_number, billing_name, company, or billing_address parameter.piwigo · piwigo · CWE-79 | Kritik9,6 | — | %1,4 | 13 Eyl 2019 |
36İzleyin | CVE-2023-37270Kavram kanıtı | Piwigo SQL Injection vulnerability in "User-Agent"piwigo · piwigo · CWE-89 | Yüksek8,8 | — | %4,5 | 7 Tem 2023 |
36İzleyin | CVE-2021-40553İstismar yok | piwigo 11.5.0 is affected by a remote code execution (RCE) vulnerability in the LocalFiles Editor.piwigo · piwigo · CWE-94 | Yüksek8,8 | — | %2,3 | 28 Haz 2022 |
35İzleyin | CVE-2022-26266İstismar yok | Piwigo v12.2.0 was discovered to contain a SQL injection vulnerability via pwg.users.php.piwigo · piwigo · CWE-89 | Yüksek8,8 | — | %1,3 | 18 Mar 2022 |
35İzleyin | CVE-2017-10678İstismar yok | Cross-site request forgery (CSRF) vulnerability in Piwigo through 2.9.1 allows remote attackers to hijack the authentication of users for repiwigo · piwigo · CWE-352 | Yüksek8,8 | — | %1,2 | 29 Haz 2017 |
35İzleyin | CVE-2017-10680İstismar yok | Cross-site request forgery (CSRF) vulnerability in Piwigo through 2.9.1 allows remote attackers to hijack the authentication of users for repiwigo · piwigo · CWE-352 | Yüksek8,8 | — | %1,2 | 29 Haz 2017 |
35İzleyin | CVE-2017-10681İstismar yok | Cross-site request forgery (CSRF) vulnerability in Piwigo through 2.9.1 allows remote attackers to hijack the authentication of users for repiwigo · piwigo · CWE-352 | Yüksek8,8 | — | %1,2 | 29 Haz 2017 |
35İzleyin | CVE-2021-40313İstismar yok | Piwigo v11.5 was discovered to contain a SQL injection vulnerability via the parameter pwg_token in /admin/batch_manager_global.php.piwigo · piwigo · CWE-89 | Yüksek8,8 | — | %1,1 | 6 Ara 2021 |
35İzleyin | CVE-2020-19215İstismar yok | SQL Injection vulnerability in admin/user_perm.php in piwigo v2.9.5, via the cat_false parameter to admin.php?page=user_perm.piwigo · piwigo · CWE-89 | Yüksek8,8 | — | %1,0 | 6 May 2022 |
35İzleyin | CVE-2020-19216İstismar yok | SQL Injection vulnerability in admin/user_perm.php in piwigo v2.9.5, via the cat_false parameter to admin.php?page=group_perm.piwigo · piwigo · CWE-89 | Yüksek8,8 | — | %1,0 | 6 May 2022 |
35İzleyin | CVE-2020-19217İstismar yok | SQL Injection vulnerability in admin/batch_manager.php in piwigo v2.9.5, via the filter_category parameter to admin.php?page=batch_manager.piwigo · piwigo · CWE-89 | Yüksek8,8 | — | %1,0 | 6 May 2022 |
35İzleyin | CVE-2014-8943İstismar yok | Lexiglot through 2014-11-20 allows SSRF via the admin.php?page=projects svn_url parameter.piwigo · lexiglot · CWE-918 | Yüksek8,8 | — | %1,0 | 1 Haz 2020 |
35İzleyin | CVE-2021-40317İstismar yok | Piwigo 11.5.0 is affected by a SQL injection vulnerability via admin.php and the id parameter.piwigo · piwigo · CWE-89 | Yüksek8,8 | — | %1,0 | 26 May 2022 |
- CVE-2020-1921344Planlayın
SQL Injection vulnerability in cat_move.php in piwigo v2.9.5, via the selection parameter to move_categories.
KritikCVSS 9,8İstismar yokEPSS %16piwigo · piwigo6 May 2022
- CVE-2023-3336242Planlayın
Piwigo 13.6.0 is vulnerable to SQL Injection via in the "profile" function.
KritikCVSS 9,8Kavram kanıtıEPSS %9piwigo · piwigo23 May 2023
- CVE-2017-1068241Planlayın
SQL injection vulnerability in the administrative backend in Piwigo through 2.9.1 allows remote users to execute arbitrary SQL commands via
KritikCVSS 9,8Kavram kanıtıEPSS %8piwigo · piwigo29 Haz 2017
- CVE-2014-894540Planlayın
admin.php?page=projects in Lexiglot through 2014-11-20 allows command injection via username and password fields.
KritikCVSS 9,8İstismar yokEPSS %2piwigo · lexiglot1 Haz 2020
- CVE-2016-1010540Planlayın
admin/plugin.php in Piwigo through 2.8.3 doesn't validate the sections variable while using it to include files.
KritikCVSS 9,8İstismar yokEPSS %2piwigo · piwigo3 Oca 2017
- CVE-2021-3261540Planlayın
Piwigo 11.4.0 allows admin/user_list_backend.php order[0][dir] SQL Injection.
KritikCVSS 9,8İstismar yokEPSS %2piwigo · piwigo13 May 2021
- CVE-2014-464840Planlayın
Unspecified vulnerability in Piwigo before 2.6.3 has unknown impact and attack vectors, related to a "security failure."
KritikCVSS 10,0İstismar yokEPSS %1piwigo · piwigo28 Haz 2014
- CVE-2014-894139İzleyin
Lexiglot through 2014-11-20 allows SQL injection via an admin.php?page=users&from_id= or admin.php?page=history&limit= URI.
KritikCVSS 9,8İstismar yokEPSS %1piwigo · lexiglot1 Haz 2020
- CVE-2023-3336139İzleyin
Piwigo 13.6.0 is vulnerable to SQL Injection via /admin/permalinks.php.
KritikCVSS 9,8İstismar yokEPSS %1piwigo · piwigo23 May 2023
- CVE-2014-12505339İzleyin
Piwigo-Guest-Book Navigation Bar guestbook.inc.php sql injection
KritikCVSS 9,8İstismar yokEPSS %1piwigo · guestbook6 Oca 2023
- CVE-2023-2687638İzleyin
SQL injection vulnerability found in Piwigo v.13.5.0 and before allows a remote attacker to execute arbitrary code via the filter_user_id pa
YüksekCVSS 8,8SilahlaştırılmışEPSS %10piwigo · piwigo21 Nis 2023
- CVE-2019-1336338İzleyin
admin.php?page=notification_by_mail in Piwigo 2.9.5 has XSS via the nbm_send_html_mail, nbm_send_mail_as, nbm_se
KritikCVSS 9,6İstismar yokEPSS %1piwigo · piwigo13 Eyl 2019
- CVE-2019-1336438İzleyin
admin.php?page=account_billing in Piwigo 2.9.5 has XSS via the vat_number, billing_name, company, or billing_address parameter.
KritikCVSS 9,6İstismar yokEPSS %1piwigo · piwigo13 Eyl 2019
- CVE-2023-3727036İzleyin
Piwigo SQL Injection vulnerability in "User-Agent"
YüksekCVSS 8,8Kavram kanıtıEPSS %5piwigo · piwigo7 Tem 2023
- CVE-2021-4055336İzleyin
piwigo 11.5.0 is affected by a remote code execution (RCE) vulnerability in the LocalFiles Editor.
YüksekCVSS 8,8İstismar yokEPSS %2piwigo · piwigo28 Haz 2022
- CVE-2022-2626635İzleyin
Piwigo v12.2.0 was discovered to contain a SQL injection vulnerability via pwg.users.php.
YüksekCVSS 8,8İstismar yokEPSS %1piwigo · piwigo18 Mar 2022
- CVE-2017-1067835İzleyin
Cross-site request forgery (CSRF) vulnerability in Piwigo through 2.9.1 allows remote attackers to hijack the authentication of users for re
YüksekCVSS 8,8İstismar yokEPSS %1piwigo · piwigo29 Haz 2017
- CVE-2017-1068035İzleyin
Cross-site request forgery (CSRF) vulnerability in Piwigo through 2.9.1 allows remote attackers to hijack the authentication of users for re
YüksekCVSS 8,8İstismar yokEPSS %1piwigo · piwigo29 Haz 2017
- CVE-2017-1068135İzleyin
Cross-site request forgery (CSRF) vulnerability in Piwigo through 2.9.1 allows remote attackers to hijack the authentication of users for re
YüksekCVSS 8,8İstismar yokEPSS %1piwigo · piwigo29 Haz 2017
- CVE-2021-4031335İzleyin
Piwigo v11.5 was discovered to contain a SQL injection vulnerability via the parameter pwg_token in /admin/batch_manager_global.php.
YüksekCVSS 8,8İstismar yokEPSS %1piwigo · piwigo6 Ara 2021
- CVE-2020-1921535İzleyin
SQL Injection vulnerability in admin/user_perm.php in piwigo v2.9.5, via the cat_false parameter to admin.php?page=user_perm.
YüksekCVSS 8,8İstismar yokEPSS %1piwigo · piwigo6 May 2022
- CVE-2020-1921635İzleyin
SQL Injection vulnerability in admin/user_perm.php in piwigo v2.9.5, via the cat_false parameter to admin.php?page=group_perm.
YüksekCVSS 8,8İstismar yokEPSS %1piwigo · piwigo6 May 2022
- CVE-2020-1921735İzleyin
SQL Injection vulnerability in admin/batch_manager.php in piwigo v2.9.5, via the filter_category parameter to admin.php?page=batch_manager.
YüksekCVSS 8,8İstismar yokEPSS %1piwigo · piwigo6 May 2022
- CVE-2014-894335İzleyin
Lexiglot through 2014-11-20 allows SSRF via the admin.php?page=projects svn_url parameter.
YüksekCVSS 8,8İstismar yokEPSS %1piwigo · lexiglot1 Haz 2020
- CVE-2021-4031735İzleyin
Piwigo 11.5.0 is affected by a SQL injection vulnerability via admin.php and the id parameter.
YüksekCVSS 8,8İstismar yokEPSS %1piwigo · piwigo26 May 2022