CMS Made Simple(CMSMS)是Cmsms团队的一套开源的内容管理系统(CMS)。该系统支持基于角色的权限管理系统、基于向导的安装与更新机制、智能缓存机制等。 CMS Made Simple 2.2.21及之前版本存在代码注入漏洞,该漏洞源于对组件User Management Module中文件admin/listusers.php的参数Message的操作,可能导致跨站脚本。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | CMS Made Simple | 2.2.0 |
cpe:2.3:a:cms_made_simple:cms_made_simple:*:*:*:*:*:*:*:*
|
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-4234 | 6.3 MEDIUM | SSCMS DDL SitesAddController.Submit.cs sql injection |
| CVE-2026-4240 | 5.3 MEDIUM | Open5GS CCA smf_s6b_sta_cb denial of service |
| CVE-2026-4233 | 4.3 MEDIUM | ThingsGateway download path traversal |
| CVE-2026-4222 | 3.8 LOW | SSCMS download PathUtils.RemoveParentPath path traversal |
| CVE-2026-4218 | 2.5 LOW | myAEDES App aedes.me.beta EngageBayUtils.java information disclosure |
| CVE-2026-4243 | 2.5 LOW | La Nacion App app.lanacion.activity BuildConfig.java credentials storage |
| CVE-2025-69902 | kubectl-mcp-server 安全漏洞 | |
| CVE-2025-50881 | ITFlow 安全漏洞 | |
| CVE-2025-68971 | Forgejo 安全漏洞 | |
| CVE-2025-69693 | ffmpeg 安全漏洞 | |
| CVE-2025-69768 | Chyrp 安全漏洞 | |
| CVE-2025-69808 | bareiron 安全漏洞 | |
| CVE-2025-69809 | bareiron 安全漏洞 | |
| CVE-2025-69727 | INDEX ÉDUCATION PRONOTE 安全漏洞 | |
| CVE-2025-66687 | Doom Launcher 安全漏洞 | |
| CVE-2025-65734 | GUnet OpenEclass 安全漏洞 | |
| CVE-2026-30405 | GoBGP 安全漏洞 | |
| CVE-2025-69783 | OpenEDR 安全漏洞 | |
| CVE-2025-69784 | OpenEDR 安全漏洞 | |
| CVE-2025-57543 | NetBox 安全漏洞 |
No comments yet