CVE-2019-25522

🟠 Łataj w tym tygodniu

Wielokrotne wstrzyknięcia SQL w XooGallery umożliwiają atakującym dostęp do danych bez uwierzytelnienia.

CVSS
8.2
EPSS
0.1%
Exploit
poc
Vendor
xooscripts
Opis źródłowy (NVD)

XooGallery Latest contains multiple SQL injection vulnerabilities that allow unauthenticated attackers to manipulate database queries by injecting SQL code through the photo_id parameter. Attackers can send GET requests to photo.php with malicious photo_id values to extract sensitive data, bypass authentication, or modify database contents.

auth-bypass exploit sql-injection Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.2
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.1%
Opublikowano (NVD)2026-03-12 16:16:05 UTC
Ostatnia modyfikacja (NVD)2026-03-23 13:43:25 UTC
Referencje