VendorsCMS Made Simplecms_made_simple2.2.15
Vulnerabilities

CMS Made Simple CMS Made Simple 2.2.15

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

4CVEs
CVE-2022-23906
CMS Made Simple v2.2.15 was discovered to contain a Remote Command Execution (RCE) vulnerability via the upload avatar function. This vulnerability is exploited via a crafted image file.
Published 2022-02-28 · Modified
7.2EPSS 0.022
CVE-2022-23907
CMS Made Simple v2.2.15 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via the parameter m1_fmmessage.
Published 2022-02-28 · Modified
6.1EPSS 0.006
CVE-2021-43154
Cross Site Scripting (XSS) vulnerability exists in CMS Made Simple 2.2.15 via the Name field in an Add Category action in moduleinterface.php.
Published 2022-04-13 · Modified
6.1EPSS 0.006
CVE-2021-28935
CMS Made Simple (CMSMS) 2.2.15 allows authenticated XSS via the /admin/addbookmark.php script through the Site Admin > My Preferences > Title field.
Published 2021-03-30 · Modified
5.41 PoCEPSS 0.016