Description
The management panel in Piwigo 2.9.3 has stored XSS via the name parameter in a /admin.php?page=photo-${photo_number} request. CSRF exploitation, related to CVE-2017-10681, may be possible.
Remediation
References
Related Vulnerabilities
Jenkins Improper Input Validation Vulnerability (CVE-2018-1999002)
MySQL CVE-2024-21087 Vulnerability (CVE-2024-21087)
WordPress Plugin Connections Business Directory Cross-Site Scripting (10.4.2)
WordPress Improper Input Validation Vulnerability (CVE-2019-20041)
Liferay DXP Observable Discrepancy Vulnerability (CVE-2024-26268)