CVE Tools

Piwigo

56 CVEs tracked since 2009. Since Nov 2009, none of them reached CISA KEV.

Piwigo CVEs per month

Nov 2009 to May 2023. Point at a month, or focus the strip and use the arrow keys.
Piwigo CVEs per month, with the share now in CISA KEV
MonthCVEsIn CISA KEV
2009-1110
2009-12null or fewer
2010-01null or fewer
2010-02null or fewer
2010-03null or fewer
2010-04null or fewer
2010-0510
2010-06null or fewer
2010-07null or fewer
2010-08null or fewer
2010-09null or fewer
2010-10null or fewer
2010-11null or fewer
2010-12null or fewer
2011-01null or fewer
2011-02null or fewer
2011-03null or fewer
2011-04null or fewer
2011-05null or fewer
2011-06null or fewer
2011-07null or fewer
2011-08null or fewer
2011-0910
2011-10null or fewer
2011-11null or fewer
2011-12null or fewer
2012-01null or fewer
2012-02null or fewer
2012-03null or fewer
2012-04null or fewer
2012-05null or fewer
2012-06null or fewer
2012-07null or fewer
2012-0820
2012-09null or fewer
2012-10null or fewer
2012-11null or fewer
2012-12null or fewer
2013-01null or fewer
2013-02null or fewer
2013-0320
2013-04null or fewer
2013-05null or fewer
2013-06null or fewer
2013-07null or fewer
2013-08null or fewer
2013-09null or fewer
2013-10null or fewer
2013-11null or fewer
2013-12null or fewer
2014-01null or fewer
2014-02null or fewer
2014-03null or fewer
2014-04null or fewer
2014-05null or fewer
2014-0620
2014-0710
2014-0820
2014-09null or fewer
2014-10null or fewer
2014-11null or fewer
2014-12null or fewer
2015-01null or fewer
2015-0240
2015-03null or fewer
2015-04null or fewer
2015-05null or fewer
2015-06null or fewer
2015-07null or fewer
2015-08null or fewer
2015-09null or fewer
2015-10null or fewer
2015-11null or fewer
2015-12null or fewer
2016-01null or fewer
2016-02null or fewer
2016-03null or fewer
2016-04null or fewer
2016-05null or fewer
2016-06null or fewer
2016-07null or fewer
2016-08null or fewer
2016-09null or fewer
2016-10null or fewer
2016-11null or fewer
2016-1240
2017-01null or fewer
2017-02null or fewer
2017-03null or fewer
2017-04null or fewer
2017-05null or fewer
2017-06null or fewer
2017-07null or fewer
2017-08null or fewer
2017-09null or fewer
2017-1020
2017-11null or fewer
2017-1290
2018-01null or fewer
2018-02null or fewer
2018-0340
2018-04null or fewer
2018-05null or fewer
2018-06null or fewer
2018-07null or fewer
2018-08null or fewer
2018-09null or fewer
2018-10null or fewer
2018-11null or fewer
2018-12null or fewer
2019-01null or fewer
2019-02null or fewer
2019-03null or fewer
2019-04null or fewer
2019-05null or fewer
2019-06null or fewer
2019-07null or fewer
2019-08null or fewer
2019-0920
2019-10null or fewer
2019-11null or fewer
2019-12null or fewer
2020-01null or fewer
2020-02null or fewer
2020-03null or fewer
2020-04null or fewer
2020-05null or fewer
2020-0690
2020-07null or fewer
2020-08null or fewer
2020-09null or fewer
2020-10null or fewer
2020-11null or fewer
2020-12null or fewer
2021-01null or fewer
2021-02null or fewer
2021-03null or fewer
2021-04null or fewer
2021-05null or fewer
2021-06null or fewer
2021-07null or fewer
2021-08null or fewer
2021-09null or fewer
2021-10null or fewer
2021-11null or fewer
2021-12null or fewer
2022-01null or fewer
2022-02null or fewer
2022-03null or fewer
2022-04null or fewer
2022-0560
2022-06null or fewer
2022-07null or fewer
2022-08null or fewer
2022-09null or fewer
2022-10null or fewer
2022-11null or fewer
2022-12null or fewer
2023-01null or fewer
2023-02null or fewer
2023-03null or fewer
2023-04null or fewer
2023-0540

Products

The products that kept showing up in Piwigo's monthly top three, with their CVEs summed over those months.

  1. Piwigo4716 months
  2. Lexiglot91 month

Latest CVEs

The 15 most recently published vulnerabilities affecting Piwigo.

  1. CVE-2026-42322Piwigo: Authenticated RCE via File Upload in Logo Upload Feature9.1
  2. CVE-2026-42324Piwigo: Second-Order SQL Injection7.2
  3. CVE-2026-44642Piwigo: SQL injection in upgrade authentication allows unauthenticated upgrade authorization bypass (PHP 8+)8.1
  4. CVE-2026-62262Piwigo: Unauthenticated SQL injection in `pwg.images.filteredSearch.create`9.1
  5. CVE-2026-42323Piwigo: SQL Injection in Batch Manager7.2
  6. CVE-2026-85750Piwigo arbitrary file read and remote code execution via insecure image processing7.2
  7. CVE-2026-35048Piwigo RCE via PHP Code Injection into Config File in Installer9.8
  8. CVE-2026-27885Piwigo: SQL Injection in Activity.getList7.2
  9. CVE-2026-27834Piwigo: SQL Injection in pwg.users.getList API Method via filter Parameter7.2
  10. CVE-2026-27833Piwigo: Unauthenticated Information Disclosure via pwg.history.search API7.5
  11. CVE-2026-27634Piwigo: Pre-auth SQL injection via date filter parameters in ws_std_image_sql_filter9.8
  12. CVE-2025-62512Piwigo Vulnerable to User Enumeration via Password Reset Endpoint5.3
  13. CVE-2024-48928Piwigo's secret key can be brute forced7.5
  14. CVE-2025-62406Piwigo is vulnerable to one-click account takeover by modifying the password-reset link8.1
  15. CVE-2024-43018Piwigo 13.8.0 and below is vulnerable to SQL Injection in the parameters max_level and min_register. These parameters are used in ws_user_gerList function from file include\ws_functions\pwg.users.p...6.4

The record

Peak rank
#26 in Feb 2015
Busiest month shown
Dec 2017, 9 CVEs
Months with a KEV entry
0 since Nov 2009
Monthly snapshots
17 since 2009
Piwigo's full record, month by month

We use analytics cookies to see which pages and articles actually help people. Decline and none of them run — the site works the same. What we store