Vulnerabilidades en GetSimpleCMS-CE
8 resultadosAnálisis Vexday
GetSimpleCMS-CE apresenta 7 vulnerabilidades catalogadas, com 1 classificada como crítica, mas nenhuma em exploração ativa documentada. A ausência de publicações recentes (últimos 90 dias) sugere um produto com evolução lenta; o padrão de vulnerabilidade (CWE-352: CSRF) indica fraqueza estrutural em validação de requisições que requer atenção em controles de segurança na implementação.
CVE-2025-48492HIGHGetSimple CMS RCE in Edit componentEPSS 0.9%CVE-2026-27202HIGHGetSimple CMS: Uploaded Files (feature) Arbitrary File Read VulnerabilityEPSS 0.5%CVE-2026-27161HIGHUnauthenticated Information Disclosure via .htaccess Reliance in Sensitive DirectoriesEPSS 0.4%CVE-2026-53952CRITICALGetSimple CMS & GetSimpleCMS-CE have an Unauthenticated Admin Account Creation via Setup Logic FlawEPSS 0.3%CVE-2026-28495CRITICALGetSimple CMS has CSRF to Remote Code Execution via Arbitrary PHP Write in gsconfig.phpEPSS 0.3%CVE-2026-26351MEDIUMGetSimpleCMS-CE < 3.3.22 Stored XSS via components.phpEPSS 0.3%CVE-2026-27147MEDIUMGetSimple CMS: Stored Cross-Site Scripting (XSS) via SVG File Upload (Authenticated)EPSS 0.2%CVE-2026-27146HIGHGetSimple CMS: Cross-Site Request Forgery (CSRF) in File Upload Allows Arbitrary UploadsEPSS 0.2%