Description
A cross-site scripting (XSS) vulnerability in the component /admin.php?page=album of Piwigo v14.5.0 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the Description field.
Remediation
References
Related Vulnerabilities
WordPress Plugin Contextual Related Posts Cross-Site Request Forgery (1.8.6)
WordPress Plugin Viral Quiz Maker-OnionBuzz SQL Injection (1.2.1)
WordPress Plugin Personalized WooCommerce Cart Page Cross-Site Request Forgery (2.4)
Roundcube Incorrect Resource Transfer Between Spheres Vulnerability (CVE-2026-35540)