CVE-2026-39170
Severity CVSS v4.0:
Pending analysis
Type:
CWE-352
Cross-Site Request Forgery (CSRF)
Publication date:
09/06/2026
Last modified:
23/07/2026
Description
SemCms 5.0 is vulnerable to Cross Site Request Forgery (CSRF) via crafted POST request to /admin/semcms_user.php.
Impact
Base Score 3.x
6.30
Severity 3.x
MEDIUM



