← volver
CVE-2021-47918

Simple CMS 2.1 SQL Injection Vulnerability via Users Module

CVSS 8.6 HIGHEPSS 0.5%CWE-89
Vexday Risk Score
21Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 8.6EPSS 0.5%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
01 feb 2026Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Simple CMS 2.1 contains a remote SQL injection vulnerability that allows privileged attackers to inject unfiltered SQL commands in the users module. Attackers can exploit unvalidated input parameters in the admin.php file to compromise the database management system and web application.
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →