Aller au contenu

Fiche vulnérabilité

CVE-2024-1527 : faille élevée cmsmadesimple cms made simple (CVSS 8.8)

Description

Unrestricted file upload vulnerability in CMS Made Simple, affecting version 2.2.14. This vulnerability allows an authenticated user to bypass the security measures of the upload functionality and potentially create a remote execution of commands via webshell.

En bref

Sévérité
Élevée (CVSS 8.8)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Exploitation active
Non signalée par la CISA
Publication
12 mars 2024
Dernière mise à jour
17 juin 2026

Produits concernés

  • cmsmadesimple cms made simple

Références

Rechercher une autre vulnérabilité dans la base CVE