VendorsCMS Made Simplecms_made_simple2.2.11
Vulnerabilities

CMS Made Simple CMS Made Simple 2.2.11

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

3CVEs
CVE-2019-17226
CMS Made Simple (CMSMS) 2.2.11 allows XSS via the Site Admin > Module Manager > Search Term field.
Published 2019-10-06 · Modified
4.8EPSS 0.006
CVE-2019-17629
CMS Made Simple (CMSMS) 2.2.11 allows stored XSS by an admin via a crafted image filename on the "file manager > upload images" screen.
Published 2019-10-16 · Modified
4.8EPSS 0.005
CVE-2019-17630
CMS Made Simple (CMSMS) 2.2.11 allows stored XSS by an admin via a crafted image filename on the "News > Add Article" screen.
Published 2019-10-16 · Modified
4.8EPSS 0.005