Known vulnerabilities in GetSimple CMS

Software: GetSimple CMS
Software CPE: cpe:2.3:a:get-simple:getsimple_cms:*:*:*:*:*:*:*:*
Total vulnerabilities: 20
Public exploits: 5
Known exploited (KEV): 0
Highest CVSSv4 Score: 8.8

Breakdown by Severity Chart

Severity distribution of vulnerabilities affecting GetSimple CMS GetSimple CMS is affected by 20 known vulnerabilities: 1 high, 3 medium, 16 low Critical High Medium Low

Vulnerabilities (20)

Vulnerability CWE-ID CSH Severity Public Exploit KEV First fixed release Published Bulletins
#VU62704 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2022-1503
CWE-79 Low
No
No
- 29.04.2022 SB2022042913
#VU30473 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2013-1420
CWE-79 Low
No
No
3.2.1 02.01.2020 SB2020010213
#VU21138 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2019-16333
CWE-79 Low
No
No
3.3.16 16.09.2019 SB2019091632
#VU36258 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-19845
CWE-79 Low
No
No
- 31.12.2018 SB2018123109
#VU36391 - Unrestricted Upload of File with Dangerous Type
CVE-2018-19420
CWE-434 Low
No
No
- 21.11.2018 SB2018100107
#VU36392 - Unrestricted Upload of File with Dangerous Type
CVE-2018-19421
CWE-434 Low
No
No
- 21.11.2018 SB2018100107
#VU36601 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-17835
CWE-79 Low
No
No
- 01.10.2018 SB2018100107
#VU14713 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-15843
CWE-79 Low
No
No
- 08.09.2018 SB2018090808
#VU36749 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-16325
CWE-79 Low
No
No
- 02.09.2018 SB2018090202
#VU14714 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2018-9173
CWE-79 Low
Available
No
3.3.14 02.04.2018 SB2018040207
#VU38799 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2017-10673
CWE-79 Low
No
No
- 29.06.2017 SB2017062925
#VU39095 - Cross-Site Request Forgery (CSRF)
CVE-2017-8081
CWE-352 High
No
No
- 30.04.2017 SB2017043001
#VU39444 - Exposure of sensitive information to an unauthorized actor
CVE-2014-8722
CWE-200 Medium
Available
No
- 17.03.2017 SB2015012003
#VU39445 - Exposure of sensitive information to an unauthorized actor
CVE-2014-8723
CWE-200 Medium
No
No
- 17.03.2017 SB2015012003
#VU40935 - Improper input validation
CVE-2014-8790
CWE-20 Medium
No
No
- 20.01.2015 SB2015012003
#VU41672 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2014-1603
CWE-79 Low
Available
No
- 14.05.2014 SB2014051412
#VU42145 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2013-7243
CWE-79 Low
No
No
- 17.01.2014 SB2014011703
#VU42146 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2012-6621
CWE-79 Low
No
No
- 16.01.2014 SB2014011602
#VU44508 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2010-5052
CWE-79 Low
Available
No
- 23.11.2011 SB2011100501
#VU44640 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CVE-2010-4863
CWE-79 Low
Available
No
- 05.10.2011 SB2011100501