CVE-2021-47918
Simple CMS 2.1 SQL Injection Vulnerability via Users Module
Vexday Risk Score
21Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 8.6EPSS 0.5%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
01 feb 2026Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Simple CMS 2.1 contains a remote SQL injection vulnerability that allows privileged attackers to inject unfiltered SQL commands in the users module. Attackers can exploit unvalidated input parameters in the admin.php file to compromise the database management system and web application.
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Productos afectados
Simplephpscripts · Simple CMS¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →