SQL Injection vulnerability in cat_move.php in piwigo v2.9.5, via the selection parameter to move_categories.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPiwigo
APPPiwigo2.9.5
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
SQLi
CWE
Related vulnerabilities
CVE-2023-44393CRITICAL9.3PL ✓same product
Reflected XSS w panelu administratora Piwigo (plugin_id)
CVE-2023-33362CRITICAL9.8PL ✓same product
SQL Injection w funkcji 'profile' aplikacji Piwigo
CVE-2023-33361CRITICAL9.8PL ✓same product
SQL Injection w Piwigo 13.6.0 via /admin/permalinks.php
CVE-2021-32615CRITICAL9.8PL ✓same product
SQL Injection w Piwigo 11.4.0 przez parametr order[0][dir]
CVE-2019-13363CRITICAL9.6PL ✓same product
Piwigo 2.9.5 — XSS możliwy do exploitacji przez CSRF w module powiadomień