Description
A stored cross-site scripting (XSS) vulnerability in identification.php of Piwigo v13.4.0 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the User-Agent.
Remediation
References
Related Vulnerabilities
IBMHttpServer Untrusted Pointer Dereference Vulnerability (CVE-2026-8835)
IBM RTC Exposure of Resource to Wrong Sphere Vulnerability (CVE-2021-29701)
OpenSSL Out-of-bounds Write Vulnerability (CVE-2017-3737)
WordPress Plugin post highlights 'ph_settings.php' SQL Injection (2.2)
WordPress Plugin Login With Ajax Cross-Site Scripting (3.0.4)