Записи getsimple-ce
10 опубликованных записей вендора getsimple-ce.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 10 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-352 Cross-Site Request Forgery (CSRF)3
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-918 Server-Side Request Forgery (SSRF)1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
10 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2024-55085Эксплойта нет | GetSimple CMS CE 3.3.19 suffers from arbitrary code execution in the template editing function in the background management system, which cagetsimple-ce · getsimple cms · CWE-94 | Критическая9,8 | — | 0,9 % | 16 дек. 2024 г. |
35Наблюдать | CVE-2026-27202Эксплойта нет | GetSimple CMS: Uploaded Files (feature) Arbitrary File Read Vulnerabilitygetsimple-ce · getsimple cms · CWE-22 | Высокая8,8 | — | 0,6 % | 20 февр. 2026 г. |
35Наблюдать | CVE-2026-28495Эксплойта нет | GetSimple CMS has CSRF to Remote Code Execution via Arbitrary PHP Write in gsconfig.phpgetsimple-ce · getsimple cms · CWE-352 | Высокая8,8 | — | 0,3 % | 10 мар. 2026 г. |
35Наблюдать | CVE-2024-55088Эксплойта нет | GetSimple CMS CE 3.3.19 is vulnerable to Server-Side Request Forgery (SSRF) in the backend plugin module.getsimple-ce · getsimple cms · CWE-352 | Высокая8,8 | — | 0,3 % | 18 дек. 2024 г. |
34Наблюдать | CVE-2025-48492Эксплойта нет | GetSimple CMS RCE in Edit componentgetsimple-ce · getsimple cms · CWE-77 | Высокая8,6 | — | 0,9 % | 30 мая 2025 г. |
34Наблюдать | CVE-2026-27161Эксплойта нет | Unauthenticated Information Disclosure via .htaccess Reliance in Sensitive Directoriesgetsimple-ce · getsimple cms · CWE-200 | Высокая8,7 | — | 0,5 % | 20 февр. 2026 г. |
28Наблюдать | CVE-2024-55086Эксплойта нет | In the GetSimple CMS CE 3.3.19 management page, Server-Side Request Forgery (SSRF) can be achieved in the plug-in download address in the bagetsimple-ce · getsimple cms · CWE-918 | Высокая7,2 | — | 0,4 % | 18 дек. 2024 г. |
28Наблюдать | CVE-2026-27146Эксплойта нет | GetSimple CMS: Cross-Site Request Forgery (CSRF) in File Upload Allows Arbitrary Uploadsgetsimple-ce · getsimple cms · CWE-352 | Высокая7,1 | — | 0,2 % | 20 февр. 2026 г. |
27Наблюдать | CVE-2026-27147Эксплойта нет | GetSimple CMS: Stored Cross-Site Scripting (XSS) via SVG File Upload (Authenticated)getsimple-ce · getsimple cms · CWE-79 | Средняя6,9 | — | 0,3 % | 20 февр. 2026 г. |
19Наблюдать | CVE-2026-26351Эксплойта нет | GetSimpleCMS-CE < 3.3.22 Stored XSS via components.phpgetsimple-ce · getsimple cms · CWE-79 | Средняя4,8 | — | 0,4 % | 24 февр. 2026 г. |
- CVE-2024-5508539Наблюдать
GetSimple CMS CE 3.3.19 suffers from arbitrary code execution in the template editing function in the background management system, which ca
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %getsimple-ce · getsimple cms16 дек. 2024 г.
- CVE-2026-2720235Наблюдать
GetSimple CMS: Uploaded Files (feature) Arbitrary File Read Vulnerability
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %getsimple-ce · getsimple cms20 февр. 2026 г.
- CVE-2026-2849535Наблюдать
GetSimple CMS has CSRF to Remote Code Execution via Arbitrary PHP Write in gsconfig.php
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %getsimple-ce · getsimple cms10 мар. 2026 г.
- CVE-2024-5508835Наблюдать
GetSimple CMS CE 3.3.19 is vulnerable to Server-Side Request Forgery (SSRF) in the backend plugin module.
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %getsimple-ce · getsimple cms18 дек. 2024 г.
- CVE-2025-4849234Наблюдать
GetSimple CMS RCE in Edit component
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %getsimple-ce · getsimple cms30 мая 2025 г.
- CVE-2026-2716134Наблюдать
Unauthenticated Information Disclosure via .htaccess Reliance in Sensitive Directories
ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %getsimple-ce · getsimple cms20 февр. 2026 г.
- CVE-2024-5508628Наблюдать
In the GetSimple CMS CE 3.3.19 management page, Server-Side Request Forgery (SSRF) can be achieved in the plug-in download address in the ba
ВысокаяCVSS 7,2Эксплойта нетEPSS 0 %getsimple-ce · getsimple cms18 дек. 2024 г.
- CVE-2026-2714628Наблюдать
GetSimple CMS: Cross-Site Request Forgery (CSRF) in File Upload Allows Arbitrary Uploads
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %getsimple-ce · getsimple cms20 февр. 2026 г.
- CVE-2026-2714727Наблюдать
GetSimple CMS: Stored Cross-Site Scripting (XSS) via SVG File Upload (Authenticated)
СредняяCVSS 6,9Эксплойта нетEPSS 0 %getsimple-ce · getsimple cms20 февр. 2026 г.
- CVE-2026-2635119Наблюдать
GetSimpleCMS-CE < 3.3.22 Stored XSS via components.php
СредняяCVSS 4,8Эксплойта нетEPSS 0 %getsimple-ce · getsimple cms24 февр. 2026 г.