Piwigo 13.6.0 is vulnerable to SQL Injection via in the "profile" function.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPiwigo
APPPiwigo13.6.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
SQLi
Related vulnerabilities
CVE-2023-44393CRITICAL9.3PL ✓same product
Reflected XSS w panelu administratora Piwigo (plugin_id)
CVE-2023-33361CRITICAL9.8PL ✓same product
SQL Injection w Piwigo 13.6.0 via /admin/permalinks.php
CVE-2020-19213CRITICAL9.8PL ✓same product
SQL Injection w Piwigo – parametr selection w cat_move.php
CVE-2021-32615CRITICAL9.8PL ✓same product
SQL Injection w Piwigo 11.4.0 przez parametr order[0][dir]
CVE-2019-13363CRITICAL9.6PL ✓same product
Piwigo 2.9.5 — XSS możliwy do exploitacji przez CSRF w module powiadomień