CRITICAL🇵🇱 Wersja polska

CVE-2020-19213

CVSS 9.8v3.1pub. 2022-05-06upd. 2024-11-21

SQL Injection vulnerability in cat_move.php in piwigo v2.9.5, via the selection parameter to move_categories.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Piwigo

    APP
    Piwigo
    2.9.5
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
SQLi
CWE
References

Related vulnerabilities

CVE-2023-44393CRITICAL9.3PL ✓same product

Reflected XSS w panelu administratora Piwigo (plugin_id)

CVE-2023-33362CRITICAL9.8PL ✓same product

SQL Injection w funkcji 'profile' aplikacji Piwigo

CVE-2023-33361CRITICAL9.8PL ✓same product

SQL Injection w Piwigo 13.6.0 via /admin/permalinks.php

CVE-2021-32615CRITICAL9.8PL ✓same product

SQL Injection w Piwigo 11.4.0 przez parametr order[0][dir]

CVE-2019-13363CRITICAL9.6PL ✓same product

Piwigo 2.9.5 — XSS możliwy do exploitacji przez CSRF w module powiadomień