Page 2 of 72 results (0.012 seconds)

CVSS: 7.5EPSS: 0%CPEs: 1EXPL: 1

Piwigo v12.2.0 was discovered to contain SQL injection vulnerability via the Search function. Se ha detectado que Piwigo versión v12.2.0, contiene una vulnerabilidad de inyección SQL por medio de la función Search • https://github.com/sth276/research/blob/main/piwigo_vul/Second-Order%20SQL%20Injection%20Vulnerabilities%20in%20Piwigo.md • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •

CVSS: 8.8EPSS: 0%CPEs: 1EXPL: 1

SQL Injection vulnerability in admin/batch_manager.php in piwigo v2.9.5, via the filter_category parameter to admin.php?page=batch_manager. Una vulnerabilidad de inyección SQL en el archivo admin/batch_manager.php en piwigo versión v2.9.5, por medio del parámetro filter_category en admin.php?page=batch_manager • https://github.com/Piwigo/Piwigo/issues/1012 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •

CVSS: 8.8EPSS: 0%CPEs: 1EXPL: 1

SQL Injection vulnerability in admin/user_perm.php in piwigo v2.9.5, via the cat_false parameter to admin.php?page=group_perm. Una vulnerabilidad de inyección SQL en el archivo admin/user_perm.php en piwigo versión v2.9.5, por medio del parámetro cat_false en admin.php?page=group_perm • https://github.com/Piwigo/Piwigo/issues/1011 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •

CVSS: 8.8EPSS: 0%CPEs: 1EXPL: 1

SQL Injection vulnerability in admin/user_perm.php in piwigo v2.9.5, via the cat_false parameter to admin.php?page=user_perm. Una vulnerabilidad de inyección SQL en el archivo admin/user_perm.php en piwigo versión v2.9.5, por medio del parámetro cat_false en admin.php?page=user_perm • https://github.com/Piwigo/Piwigo/issues/1011 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •

CVSS: 9.8EPSS: 0%CPEs: 1EXPL: 1

SQL Injection vulnerability in cat_move.php in piwigo v2.9.5, via the selection parameter to move_categories. Una vulnerabilidad de inyección SQL en el archivo cat_move.php en piwigo versión v2.9.5, por medio del parámetro selection de move_categories • https://github.com/Piwigo/Piwigo/issues/1010 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •