{"id":"CVE-2022-37183","details":"Piwigo 12.3.0 is vulnerable to Cross Site Scripting (XSS) via /search/1940/created-monthly-list.","modified":"2026-08-12T03:51:19.436585468Z","published":"2022-08-31T17:09:50Z","database_specific":{"cna_assigner":"mitre","osv_generated_from":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2022/37xxx/CVE-2022-37183.json"},"references":[{"type":"WEB","url":"https://github.com/nu11secur1ty/CVE-nu11secur1ty/tree/main/vendors/Piwigo/2022/12.3.0"},{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2022/37xxx/CVE-2022-37183.json"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2022-37183"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/piwigo/piwigo","events":[{"introduced":"67f32834162052a06a443b284d2c6c11241d9d0f"},{"last_affected":"67f32834162052a06a443b284d2c6c11241d9d0f"}],"database_specific":{"extracted_events":[{"introduced":"12.3.0"},{"last_affected":"12.3.0"}],"source":"CPE_STRING","cpe":"cpe:2.3:a:piwigo:piwigo:12.3.0:*:*:*:*:*:*:*"}}],"versions":["12.3.0"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2022-37183.json"}}],"schema_version":"1.9.0"}