CRITICAL🇵🇱 Wersja polska

CVE-2021-32615

CVSS 9.8v3.1pub. 2021-05-13upd. 2024-11-21

Piwigo 11.4.0 allows admin/user_list_backend.php order[0][dir] SQL Injection.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Piwigo

    APP
    Piwigo
    11.4.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
SQLi
CWE
References

Related vulnerabilities

CVE-2023-44393CRITICAL9.3PL ✓same product

Reflected XSS w panelu administratora Piwigo (plugin_id)

CVE-2023-33362CRITICAL9.8PL ✓same product

SQL Injection w funkcji 'profile' aplikacji Piwigo

CVE-2023-33361CRITICAL9.8PL ✓same product

SQL Injection w Piwigo 13.6.0 via /admin/permalinks.php

CVE-2020-19213CRITICAL9.8PL ✓same product

SQL Injection w Piwigo – parametr selection w cat_move.php

CVE-2019-13363CRITICAL9.6PL ✓same product

Piwigo 2.9.5 — XSS możliwy do exploitacji przez CSRF w module powiadomień