Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en My SMTP Contact Plugin de Get-Simple (CVE-2021-47778)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
21/01/2026
Última modificación:
06/03/2026

Descripción

GetSimple CMS My SMTP Contact Plugin 1.1.2 contiene una vulnerabilidad de inyección de código PHP. Un administrador autenticado puede inyectar código PHP arbitrario a través de los parámetros de configuración del plugin, lo que lleva a la ejecución remota de código en el servidor.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:get-simple:getsimplecms:1.1.2:*:*:*:*:*:*:*