CRITICAL🇵🇱 Wersja polska

CVE-2023-33362

CVSS 9.8v3.1pub. 2023-05-23upd. 2025-04-16

Piwigo 13.6.0 is vulnerable to SQL Injection via in the "profile" function.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Piwigo

    APP
    Piwigo
    13.6.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
SQLi
CWE
References

Related vulnerabilities

CVE-2023-44393CRITICAL9.3PL ✓same product

Reflected XSS w panelu administratora Piwigo (plugin_id)

CVE-2023-33361CRITICAL9.8PL ✓same product

SQL Injection w Piwigo 13.6.0 via /admin/permalinks.php

CVE-2020-19213CRITICAL9.8PL ✓same product

SQL Injection w Piwigo – parametr selection w cat_move.php

CVE-2021-32615CRITICAL9.8PL ✓same product

SQL Injection w Piwigo 11.4.0 przez parametr order[0][dir]

CVE-2019-13363CRITICAL9.6PL ✓same product

Piwigo 2.9.5 — XSS możliwy do exploitacji przez CSRF w module powiadomień