← Back

Piwigo

piwigo

114 CVEs • 4 products

Products (4)

Click to collapse
Toggle
Piwigo
piwigo
Lexiglot
lexiglot
Guestbook
guestbook

CVEs (114)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Piwigo
1Piwigo
Jun 17, 2026
May 23, 2023
N/A· v4
9.8 CRITICAL· v3
N/A· v2
Piwigo 13.6.0 is vulnerable to SQL Injection via /admin/permalinks.php.
1Piwigo
1Piwigo
Jun 17, 2026
May 23, 2023
N/A· v4
4.3 MEDIUM· v3
N/A· v2
Piwigo 13.6.0 is vulnerable to Cross Site Request Forgery (CSRF) in the "add tags" function.
1Piwigo
1Piwigo
Jun 17, 2026
May 17, 2023
N/A· v4
8.8 HIGH· v3
N/A· v2
Piwigo before 13.6.0 was discovered to contain a SQL injection vulnerability via the order[0][dir] parameter at user_list_backend.php.
1Piwigo
1Piwigo
Jun 17, 2026
Apr 21, 2023
N/A· v4
8.8 HIGH· v3
N/A· v2
SQL injection vulnerability found in Piwigo v.13.5.0 and before allows a remote attacker to execute arbitrary code via the filter_user_id parameter to the admin.php?page=history&filter_image_id=&filter_user_id endpoint.
1Piwigo
1Piwigo
Jun 17, 2026
Jan 27, 2023
N/A· v4
5.4 MEDIUM· v3
N/A· v2
A stored cross-site scripting (XSS) vulnerability in identification.php of Piwigo v13.4.0 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the User-Agent.
1Piwigo
1Guestbook
Nov 21, 2024
Jan 6, 2023
N/A· v4
9.8 CRITICAL· v3
5.2 MEDIUM· v2
A vulnerability was found in Piwigo-Guest-Book up to 1.3.0. It has been declared as critical. This vulnerability affects unknown code of the file include/guestbook.inc.php of the component Navigation Bar. The manipulatio...Show more
A vulnerability was found in Piwigo-Guest-Book up to 1.3.0. It has been declared as critical. This vulnerability affects unknown code of the file include/guestbook.inc.php of the component Navigation Bar. The manipulation of the argument start leads to sql injection. Upgrading to version 1.3.1 is able to address this issue. The patch is identified as 0cdd1c388edf15089c3a7541cefe7756e560581d. It is recommended to upgrade the affected component. VDB-217582 is the identifier assigned to this vulnerability.Show less
1Piwigo
1Piwigo
Jun 17, 2026
Aug 31, 2022
N/A· v4
6.1 MEDIUM· v3
N/A· v2
Piwigo 12.3.0 is vulnerable to Cross Site Scripting (XSS) via /search/1940/created-monthly-list.
1Piwigo
1Piwigo
Jun 17, 2026
Jul 14, 2022
N/A· v4
7.5 HIGH· v3
5.1 MEDIUM· v2
Piwigo v12.2.0 was discovered to contain SQL injection vulnerability via the Search function.
1Piwigo
1Piwigo
Jun 17, 2026
Jun 28, 2022
N/A· v4
8.8 HIGH· v3
6.5 MEDIUM· v2
piwigo 11.5.0 is affected by a remote code execution (RCE) vulnerability in the LocalFiles Editor.
1Piwigo
1Piwigo
Jun 17, 2026
Jun 14, 2022
N/A· v4
5.4 MEDIUM· v3
3.5 LOW· v2
In Piwigo 11.5.0, there exists a persistent cross-site scripting in the single mode function through /admin.php?page=batch_manager&mode=unit.
1Piwigo
1Piwigo
Jun 17, 2026
May 26, 2022
N/A· v4
8.8 HIGH· v3
6.5 MEDIUM· v2
Piwigo 11.5.0 is affected by a SQL injection vulnerability via admin.php and the id parameter.
1Piwigo
1Piwigo
Jun 17, 2026
May 6, 2022
N/A· v4
8.8 HIGH· v3
6.5 MEDIUM· v2
SQL Injection vulnerability in admin/batch_manager.php in piwigo v2.9.5, via the filter_category parameter to admin.php?page=batch_manager.
1Piwigo
1Piwigo
Jun 17, 2026
May 6, 2022
N/A· v4
8.8 HIGH· v3
6.5 MEDIUM· v2
SQL Injection vulnerability in admin/user_perm.php in piwigo v2.9.5, via the cat_false parameter to admin.php?page=group_perm.
1Piwigo
1Piwigo
Jun 17, 2026
May 6, 2022
N/A· v4
8.8 HIGH· v3
6.5 MEDIUM· v2
SQL Injection vulnerability in admin/user_perm.php in piwigo v2.9.5, via the cat_false parameter to admin.php?page=user_perm.
1Piwigo
1Piwigo
Jun 17, 2026
May 6, 2022
N/A· v4
9.8 CRITICAL· v3
7.5 HIGH· v2
SQL Injection vulnerability in cat_move.php in piwigo v2.9.5, via the selection parameter to move_categories.
1Piwigo
1Piwigo
Jun 17, 2026
May 6, 2022
N/A· v4
4.9 MEDIUM· v3
4.0 MEDIUM· v2
SQL Injection vulnerability in admin/group_list.php in piwigo v2.9.5, via the group parameter to delete.
1Piwigo
1Piwigo
Jun 17, 2026
Mar 18, 2022
N/A· v4
7.5 HIGH· v3
5.0 MEDIUM· v2
Piwigo v12.2.0 was discovered to contain an information leak via the action parameter in /admin/maintenance_actions.php.
1Piwigo
1Piwigo
Jun 17, 2026
Mar 18, 2022
N/A· v4
8.8 HIGH· v3
6.5 MEDIUM· v2
Piwigo v12.2.0 was discovered to contain a SQL injection vulnerability via pwg.users.php.
1Piwigo
1Piwigo
Jun 17, 2026
Feb 24, 2022
N/A· v4
5.4 MEDIUM· v3
3.5 LOW· v2
Piwigo version 12.2.0 is vulnerable to stored cross-site scripting (XSS), which can lead to privilege escalation. In this way, admin can steal webmaster's cookies to get the webmaster's access.
1Piwigo
1Piwigo
Jun 17, 2026
Feb 10, 2022
N/A· v4
6.1 MEDIUM· v3
4.3 MEDIUM· v2
Cross Site Scripting (XSS) vulnerability exists in Piwigo 12.x via the pwg_activity function in include/functions.inc.php.