Uma vulnerabilidade foi encontrada no Piwigo 16.3.0. Isto impacta uma função desconhecida da página de autenticação pública do componente. Tal manipulação do argumento lang leva ao cruzamento do script do site. O ataque pode ser realizado a partir do controle remoto. Um nível de complexidade elevado está associado a este ataque. Diz- se que a exploração é difícil. A exploração foi divulgada ao público e pode ser usada. Atualizar para a versão 16.4.0 irá corrigir este problema. O nome do patch é 5277 a 7 dee 4 b 8 f 1 a 174 f 1 d 69 e 1 e 2 a 4 e 1 c 82 a 3 fc 9 e. É recomendado atualizar o componente afetado. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 78187 foi publicado em 2026 - 08 - 24 T 05: 16: 55.507 Z e última modificação em 2026 - 08 - 24 T 17: 18: 18.887 Z. O seu estado gravado é Diferido.

métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 1.3, gravidade LOW, vetor CVSS: 4.0 /AV:N/AC:H/AT:N/PR:N/UI:P/VC:N/VI:L/VA:N/SC:N/SI:N/África do Sul:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/S:X/AU:X/R:X/V:X/RE:X/U:X; CVSS 3.1, pontuação de base 3.1, gravidade LOW, vetor CVSS: 3.1 /AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:N, pontuação de exploração 1.6, pontuação de impacto 1.4; CVSS 2.0, pontuação de base 2.6, vetor AV:N/AC:H/Au:N/C:N/I:P/A:N, pontuação de exploração 4.9, pontuação de impacto 2.9. Classificações de fraqueza associadas: CWE- 79, CWE- 94.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.