CVE-2019-9053
Se ha descubierto un problema en CMS Made Simple 2.2.8. En el módulo News, mediante una URL manipulada, es posible lograr una inyección SQL ciega basada en...
- Publicado
- 26 mar 2019
- Actualizado
- 17 nov 2025
- Asignación de CNA
- mitre
- Evidencia observada
- 2 abr 2019
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 días
- Percentil
- 98,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se ha descubierto un problema en CMS Made Simple 2.2.8. En el módulo News, mediante una URL manipulada, es posible lograr una inyección SQL ciega basada en tiempo mediante el parámetro m1_idlist.
Fuentes
48- CVE-2019-9053Exploit
Exploit en Python 3 para CVE-2019-9053, una vulnerabilidad de inyección SQL en CMS Made Simple, que permite la extracción de credenciales mediante SQLi ciega basada en tiempo y cracking con lista de palabras.
- CVE-2019-9053Exploit
CVE-2019-9053 reescrito en python3 para corregir sintaxis rota. Afecta a CMS made simple <2.2.10
Exploit para CVE-2019-9053, una inyección SQL no autenticada en CMS Made Simple 2.2.9, que extrae las credenciales de administrador y, opcionalmente, descifra la contraseña mediante una lista de palabras.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.