Piwigo 是一款功能齐全、开源的 Web 照片画廊应用程序。在 16.4.0 版本之前,admin/batch_manager.php 接受管理员控制的维度宽度、高度、比例以及文件大小值,这些值通过 Batch Manager(批量管理器)筛选器的 URL 传入,但缺乏数值验证。URL 筛选器解析器将这些值存储到 bulk_manager_filter 会话状态中,随后在构建查询时,会将它们拼接到 SQL 谓词中。这与经过验证的 POST 筛选器路径不同。认证后的管理员可以利用精心构造的筛选值,执行基于时间的
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-42322 | 9.1 CRITICAL | Piwigo: Authenticated RCE via File Upload in Logo Upload Feature |
| CVE-2026-62262 | 9.1 CRITICAL | Piwigo: Unauthenticated SQL injection in `pwg.images.filteredSearch.create` |
| CVE-2026-44642 | 8.1 HIGH | Piwigo: SQL injection in upgrade authentication allows unauthenticated upgrade authorizati |
| CVE-2026-42324 | 7.2 HIGH | Piwigo: Second-Order SQL Injection |
| CVE-2026-85750 | 7.2 HIGH | Piwigo arbitrary file read and remote code execution via insecure image processing |
No comments yet