
CVE-2022-41544 – GetSimple CMS v3.3.16 - Remote Code Execution (RCE)
https://notcve.org/view.php?id=CVE-2022-41544
18 Oct 2022 — GetSimple CMS v3.3.16 was discovered to contain a remote code execution (RCE) vulnerability via the edited_file parameter in admin/theme-edit.php. Se ha detectado que GetSimple CMS versión v3.3.16, contiene una vulnerabilidad de ejecución de código remota (RCE) por medio del parámetro edited_file en el archivo admin/theme-edit.php GetSimple CMS version 3.3.16 suffers from a remote shell upload vulnerability. • https://packetstorm.news/files/id/172553 •

CVE-2020-24861
https://notcve.org/view.php?id=CVE-2020-24861
01 Oct 2020 — GetSimple CMS 3.3.16 allows in parameter 'permalink' on the Settings page persistent Cross Site Scripting which is executed when you create and open a new page GetSimple CMS versión 3.3.16, permite en el parámetro "permalink" en la página Settings un ataque de tipo Cross Site Scripting persistente que es ejecutado cuando creas y abres una nueva página • http://get-simple.info • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVE-2020-23839 – GetSimple CMS 3.3.16 - Persistent Cross-Site Scripting
https://notcve.org/view.php?id=CVE-2020-23839
01 Sep 2020 — A Reflected Cross-Site Scripting (XSS) vulnerability in GetSimple CMS v3.3.16, in the admin/index.php login portal webpage, allows remote attackers to execute JavaScript code in the client's browser and harvest login credentials after a client clicks a link, enters credentials, and submits the login form. Una vulnerabilidad Cross-Site Scripting (XSS) Reflejado en GetSimple CMS versión v3.3.16, en la página web del portal de inicio de sesión admin/index.php, permite a atacantes remotos ejecutar código JavaSc... • https://packetstorm.news/files/id/162016 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •