{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2026-84441","assignerOrgId":"1af790b2-7ee1-4545-860a-a788eba489b5","state":"PUBLISHED","assignerShortName":"VulDB","dateReserved":"2026-09-01T19:35:05.943Z","datePublished":"2026-09-02T02:15:08.281Z","dateUpdated":"2026-09-04T02:23:19.316Z"},"containers":{"cna":{"providerMetadata":{"orgId":"1af790b2-7ee1-4545-860a-a788eba489b5","shortName":"VulDB","dateUpdated":"2026-09-02T02:15:08.281Z"},"title":"Piwigo Image Derivative i.php path traversal","problemTypes":[{"descriptions":[{"type":"CWE","cweId":"CWE-22","lang":"en","description":"Path Traversal"}]}],"affected":[{"vendor":"n/a","product":"Piwigo","versions":[{"version":"16.0","status":"affected"},{"version":"16.1","status":"affected"},{"version":"16.2","status":"affected"},{"version":"16.3.0","status":"affected"}],"cpes":["cpe:2.3:a:piwigo:piwigo:*:*:*:*:*:*:*:*"],"modules":["Image Derivative Handler"]}],"descriptions":[{"lang":"en","value":"A security vulnerability has been detected in Piwigo up to 16.3.0. Affected by this issue is some unknown functionality of the file i.php of the component Image Derivative Handler. The manipulation leads to path traversal. Remote exploitation of the attack is possible. The exploit has been disclosed publicly and may be used."}],"metrics":[{"cvssV4_0":{"version":"4.0","baseScore":6.9,"vectorString":"CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P","baseSeverity":"MEDIUM"}},{"cvssV3_1":{"version":"3.1","baseScore":7.3,"vectorString":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L/E:P/RL:X/RC:R","baseSeverity":"HIGH"}},{"cvssV3_0":{"version":"3.0","baseScore":7.3,"vectorString":"CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L/E:P/RL:X/RC:R","baseSeverity":"HIGH"}},{"cvssV2_0":{"version":"2.0","baseScore":7.5,"vectorString":"AV:N/AC:L/Au:N/C:P/I:P/A:P/E:POC/RL:ND/RC:UR"}}],"timeline":[{"time":"2026-09-01T00:00:00.000Z","lang":"en","value":"Advisory disclosed"},{"time":"2026-09-01T02:00:00.000Z","lang":"en","value":"VulDB entry created"},{"time":"2026-09-01T21:40:15.000Z","lang":"en","value":"VulDB entry last update"}],"credits":[{"lang":"en","value":"Leousum (VulDB User)","type":"reporter"}],"references":[{"url":"https://vuldb.com/vuln/397806","name":"VDB-397806 | Piwigo Image Derivative i.php path traversal","tags":["vdb-entry"]},{"url":"https://vuldb.com/vuln/397806/cti","name":"VDB-397806 | CTI Indicators (IOB, IOC, TTP, IOA)","tags":["signature","permissions-required"]},{"url":"https://vuldb.com/cve/CVE-2026-84441","name":"CVE-2026-84441 | CVE Analysis and Report","tags":["third-party-advisory"]},{"url":"https://vuldb.com/submit/885229","name":"Submit #885229 | Piwigo 16.3.0 Path Traversal","tags":["third-party-advisory"]},{"url":"https://github.com/Leousum/VulnPoC/blob/main/Piwigo%2016.3.0/unauthenticated_derivative_path_traversal.md","tags":["exploit"]}],"tags":["x_open-source"],"x_generator":["VulDB PVTS v202609"]},"adp":[{"metrics":[{"other":{"type":"ssvc","content":{"timestamp":"2026-09-04T02:23:10.347419Z","id":"CVE-2026-84441","options":[{"Exploitation":"poc"},{"Automatable":"yes"},{"Technical Impact":"partial"}],"role":"CISA Coordinator","version":"2.0.3"}}}],"title":"CISA ADP Vulnrichment","providerMetadata":{"orgId":"134c704f-9b21-4f2e-91b3-4a467353bcc0","shortName":"CISA-ADP","dateUpdated":"2026-09-04T02:23:19.316Z"}}]}}