CVE-2022-32297
https://notcve.org/view.php?id=CVE-2022-32297
Piwigo v12.2.0 was discovered to contain SQL injection vulnerability via the Search function. Se ha detectado que Piwigo versión v12.2.0, contiene una vulnerabilidad de inyección SQL por medio de la función Search • https://github.com/sth276/research/blob/main/piwigo_vul/Second-Order%20SQL%20Injection%20Vulnerabilities%20in%20Piwigo.md • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •
CVE-2020-19217
https://notcve.org/view.php?id=CVE-2020-19217
SQL Injection vulnerability in admin/batch_manager.php in piwigo v2.9.5, via the filter_category parameter to admin.php?page=batch_manager. Una vulnerabilidad de inyección SQL en el archivo admin/batch_manager.php en piwigo versión v2.9.5, por medio del parámetro filter_category en admin.php?page=batch_manager • https://github.com/Piwigo/Piwigo/issues/1012 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •
CVE-2020-19216
https://notcve.org/view.php?id=CVE-2020-19216
SQL Injection vulnerability in admin/user_perm.php in piwigo v2.9.5, via the cat_false parameter to admin.php?page=group_perm. Una vulnerabilidad de inyección SQL en el archivo admin/user_perm.php en piwigo versión v2.9.5, por medio del parámetro cat_false en admin.php?page=group_perm • https://github.com/Piwigo/Piwigo/issues/1011 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •
CVE-2020-19215
https://notcve.org/view.php?id=CVE-2020-19215
SQL Injection vulnerability in admin/user_perm.php in piwigo v2.9.5, via the cat_false parameter to admin.php?page=user_perm. Una vulnerabilidad de inyección SQL en el archivo admin/user_perm.php en piwigo versión v2.9.5, por medio del parámetro cat_false en admin.php?page=user_perm • https://github.com/Piwigo/Piwigo/issues/1011 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •
CVE-2020-19213
https://notcve.org/view.php?id=CVE-2020-19213
SQL Injection vulnerability in cat_move.php in piwigo v2.9.5, via the selection parameter to move_categories. Una vulnerabilidad de inyección SQL en el archivo cat_move.php en piwigo versión v2.9.5, por medio del parámetro selection de move_categories • https://github.com/Piwigo/Piwigo/issues/1010 • CWE-89: Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') •