nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2020-37110 CVE-2020-37110
HIGH
60CycleCMS 2.5.2 - 'news.php' SQL Injection Vulnerability
Record summary
CVE-2020-37110 has a selected CVSS score of 8.8 (high); EIP currently links 1 catalogued exploit.
Description
60CycleCMS 2.5.2 contains an SQL injection vulnerability in news.php and common/lib.php that allows attackers to manipulate database queries through unvalidated user input. Attackers can exploit vulnerable query parameters like 'title' to inject malicious SQL code and potentially extract or modify database contents. This issue does not involve cross-site scripting.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
CISA SSVC decision
ExploitationPoC
AutomatableYes
Technical impactPartial
CISA Coordinator · SSVC 2.0.3 · Evaluated Feb 6, 2026 · Source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
60CycleCMSBrowse Davidvg / 60CycleCMS | CVE List | 2.5.2 | affected |
Proofs of concept
1Catalogued exploits
ExploitDB60CycleCMS - 'news.php' SQL InjectionExploitDB exploitby Unkn0wnNot analyzed1 file
References
4ExploitDB-48177exploit
https://www.exploit-db.com/exploits/48177 Software Download Linkproduct
https://www.opensourcecms.com/60cyclecms VulnCheck Advisory: 60CycleCMS 2.5.2 - 'news.php' SQL Injection VulnerabilityThird-party advisory
https://www.vulncheck.com/advisories/cyclecms-newsphp-sql-injection-vulnerability