Piwigo 是一款功能齐全的开源 Web 照片画廊应用程序。在 17.0.0beta1 及更早版本中,当启用评分功能时,未认证的访客可以通过构造特定的 值调用 接口,并随后访问返回的搜索结果 URL。 在 中,该未经过验证的值被直接存储到搜索规则中;而在 中,仅对下界评分值进行了整型强制转换,而将原始值直接拼接为上界评分值的 SQL 查询条件。 这种缺陷会导致通过公开的搜索流程,利用错误注入或盲注技术提取数据库信息,以及引发依赖数据库的耗时延迟攻击。 截至本次审查时,尚未提供修复该漏洞的版本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-42322 | 9.1 CRITICAL | Piwigo: Authenticated RCE via File Upload in Logo Upload Feature |
| CVE-2026-44642 | 8.1 HIGH | Piwigo: SQL injection in upgrade authentication allows unauthenticated upgrade authorizati |
| CVE-2026-42324 | 7.2 HIGH | Piwigo: Second-Order SQL Injection |
| CVE-2026-42323 | 7.2 HIGH | Piwigo: SQL Injection in Batch Manager |
| CVE-2026-85750 | 7.2 HIGH | Piwigo arbitrary file read and remote code execution via insecure image processing |
No comments yet