Description
Piwigo before 13.6.0 was discovered to contain a SQL injection vulnerability via the order[0][dir] parameter at user_list_backend.php.
Remediation
References
Related Vulnerabilities
WordPress Plugin No Page Comment Multiple Vulnerabilities (1.1)
TYPO3 Exposure of Sensitive Information to an Unauthorized Actor Vulnerability (CVE-2012-1607)
MySQL Improper Link Resolution Before File Access ('Link Following') Vulnerability (CVE-2008-4098)
Jenkins Missing Authorization Vulnerability (CVE-2021-21687)