Description
An authenticated cross-site scripting (XSS) vulnerability in Piwigo v14.5.0 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the Album Name parameter under the Add Album function.
Remediation
References
Related Vulnerabilities
WordPress Plugin Booking Calendar Contact Form Multiple Vulnerabilities (1.0.2)
WordPress Plugin Import and export users and customers Security Bypass (1.15)
WordPress Plugin WP-SpamFree Anti-Spam Cross-Site Scripting (2.1.1.6)
WordPress Plugin Ultimate Membership Pro Cross-Site Request Forgery (8.6.2)
WordPress Plugin EME Sync Facebook Events Unspecified Vulnerability (1.0.38)