Piwigo 是一款功能齐全的开源 Web 相册应用程序。在版本 16.4.0 之前,文件 在验证上传的 Logo 内容时仅检查 MIME 类型,但在构造存储文件名时却重复使用了攻击者可控制的扩展名(来自 )。已认证的管理员可以上传最终扩展名为服务器可执行格式的图像内容,导致该文件被放置在 Web 可访问的 Logo 目录中。如果 Web 服务器对该扩展名进行处理,则在请求该文件时将执行其内容。此漏洞可能导致任意命令执行、数据泄露、数据篡改、持久化驻留以及服务中断。该漏洞已在版本 16.4.0 中修复。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-62262 | 9.1 CRITICAL | Piwigo: Unauthenticated SQL injection in `pwg.images.filteredSearch.create` |
| CVE-2026-44642 | 8.1 HIGH | Piwigo: SQL injection in upgrade authentication allows unauthenticated upgrade authorizati |
| CVE-2026-42324 | 7.2 HIGH | Piwigo: Second-Order SQL Injection |
| CVE-2026-42323 | 7.2 HIGH | Piwigo: SQL Injection in Batch Manager |
| CVE-2026-85750 | 7.2 HIGH | Piwigo arbitrary file read and remote code execution via insecure image processing |
No comments yet