CVE-2026-5203
CMS Made Simple UserGuide Module XML Import class.UserGuideImporterExporter.php _copyFilesToFolder Pfad-Traversal
- Veröffentlicht
- 31.03.2026
- Aktualisiert
- 31.03.2026
- CNA zuweisen
- VulDB
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 24,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle wurde in CMS Made Simple bis 2.2.22 gefunden. Sie betrifft die Funktion _copyFilesToFolder in der Bibliothek modules/UserGuide/lib/class.UserGuideImporterExporter.php der Komponente UserGuide Module XML Import. Die Manipulation führt zu Path Traversal. Es ist möglich, den Angriff remote zu starten. Der Exploit wurde veröffentlicht und könnte verwendet werden. Dieses Problem wurde dem Projekt frühzeitig gemeldet. Sie bestätigten, dass „dies bereits entdeckt und für das nächste Release behoben wurde“.
Quellen
1- CVE-2026-5203Exploit
Exploit für CVE-2026-5203 in CMS Made Simple, der Path Traversal und beliebigen Datei-Upload nutzt, um Remote-Code-Ausführung mit einer interaktiven Shell zu erreichen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.