Security Advisory

CVE-2019-16119

9.8
CRITICAL

Vulnerability Description

SQL injection in the photo-gallery (10Web Photo Gallery) plugin before 1.5.35 for WordPress exists via the admin/controllers/Albumsgalleries.php album_id parameter.
Published Date September 8, 2019
Official Source NIST NVD Advisory