Description
The List Users API of Piwigo 2.9.2 is vulnerable to SQL Injection via the /admin/user_list_backend.php sSortDir_0 parameter. An attacker can exploit this to gain access to the data in a connected MySQL database.
Remediation
References
Related Vulnerabilities
PHP Resource Management Errors Vulnerability (CVE-2010-4150)
WordPress Plugin Permalink Manager Lite SQL Injection (2.2.12)
WordPress Plugin WordPress Shortcodes-Shortcodes Ultimate Directory Traversal (4.9.9)
Oracle JRE CVE-2024-21085 Vulnerability (CVE-2024-21085)
WordPress Plugin link-list-manager Cross-Site Scripting (1.0)