Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2021-47734

Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/12/2025
Última modificación:
05/01/2026

Descripción

*** Pendiente de traducción *** CMSimple 5.4 contains an authenticated local file inclusion vulnerability that allows remote attackers to manipulate PHP session files and execute arbitrary code. Attackers can leverage the vulnerability by changing the functions file path and uploading malicious PHP code through session file upload mechanisms.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cmsimple:cmsimple:5.4:*:*:*:*:*:*:*