Piwigo v12.2.0 was discovered to contain a SQL injection vulnerability via pwg.users.php.
Piwigo v12.2.0 was discovered to contain SQL injection vulnerability via the Search function.
Piwigo v12.2.0 was discovered to contain an information leak via the action parameter in /admin/maintenanceactions.php.
Piwigo version 12.2.0 is vulnerable to stored cross-site scripting (XSS), which can lead to privilege escalation. In this way, admin can steal webmaster's cookies to get the webmaster's access.