Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2017-17827 |
|
CSRF dans piwigo (CVE-2017-17827)
vulnérabilité dans piwigo (CVE-2017-17827). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-17826 |
|
XSS (Cross-Site Scripting) dans piwigo (CVE-2017-17826)
XSS dans piwigo (CVE-2017-17826). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-17825 |
|
XSS (Cross-Site Scripting) dans piwigo (CVE-2017-17825)
XSS dans piwigo (CVE-2017-17825). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-17824 |
|
Injection SQL dans sqli (CVE-2017-17824)
injection SQL dans sqli (CVE-2017-17824). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-17823 |
|
Injection SQL dans sqli (CVE-2017-17823)
injection SQL dans sqli (CVE-2017-17823). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-17822 |
|
Injection SQL dans sqli (CVE-2017-17822)
injection SQL dans sqli (CVE-2017-17822). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-17775 |
|
Piwigo 2.9.2 has XSS via the name parameter in an admin.php?page=album-3-properties request.
Piwigo 2.9.2 has XSS via the name parameter in an admin.php?page=album-3-properties request.
|
| CVE-2017-17774 |
|
admin/configuration.php in Piwigo 2.9.2 has CSRF.
admin/configuration.php in Piwigo 2.9.2 has CSRF.
|
| CVE-2017-16893 |
|
Injection SQL dans sqli (CVE-2017-16893)
injection SQL dans sqli (CVE-2017-16893). Des informations confidentielles peuvent être exposées.
|
| CVE-2016-10513 |
|
XSS (Cross-Site Scripting) dans piwigo (CVE-2016-10513)
XSS dans piwigo (CVE-2016-10513). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2016-10514 |
|
Vulnérabilité dans piwigo (CVE-2016-10514)
vulnérabilité dans piwigo (CVE-2016-10514). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-10682 |
|
Injection SQL dans sqli (CVE-2017-10682)
injection SQL dans sqli (CVE-2017-10682). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-10681 |
|
CSRF dans csrf (CVE-2017-10681)
vulnérabilité dans csrf (CVE-2017-10681). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-10680 |
|
CSRF dans csrf (CVE-2017-10680)
vulnérabilité dans csrf (CVE-2017-10680). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-10679 |
|
Divulgation d'information dans piwigo (CVE-2017-10679)
vulnérabilité dans piwigo (CVE-2017-10679). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-10678 |
|
CSRF dans csrf (CVE-2017-10678)
vulnérabilité dans csrf (CVE-2017-10678). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-9836 |
|
XSS (Cross-Site Scripting) dans piwigo (CVE-2017-9836)
XSS dans piwigo (CVE-2017-9836). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9464 |
|
Redirection ouverte dans piwigo (CVE-2017-9464)
vulnérabilité dans piwigo (CVE-2017-9464). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-9463 |
|
Injection SQL dans sqli (CVE-2017-9463)
injection SQL dans sqli (CVE-2017-9463). Des informations confidentielles peuvent être exposées.
|
| CVE-2017-9452 |
|
XSS (Cross-Site Scripting) dans piwigo (CVE-2017-9452)
XSS dans piwigo (CVE-2017-9452). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-5608 |
|
XSS (Cross-Site Scripting) dans piwigo (CVE-2017-5608)
XSS dans piwigo (CVE-2017-5608). Risque d'opérations non autorisées ou de divulgation.
|