Record summary

CVE-2021-47732 has a selected CVSS score of 5.1 (medium); EIP currently links 1 catalogued exploit.

Description

CMSimple 5.2 contains a stored cross-site scripting vulnerability in the Filebrowser External input field that allows attackers to inject malicious JavaScript. Attackers can place unfiltered JavaScript code that executes when users click on Page or Files tabs, enabling persistent script injection.

Description source: CVE List

Exploitation context

Available material

Catalogued exploits
1

CISA SSVC decision

ExploitationPoC
AutomatableNo
Technical impactPartial

CISA Coordinator · SSVC 2.0.3 · Evaluated Mar 17, 2026 · Source: CVE List

Affected products and versions

1
ProductSourceVersion rangeStatus
CVE ListCMSimple 5.2affected

Proofs of concept

1

Catalogued exploits

ExploitDBCMSimple 5.2 - 'External' Stored XSSExploitDB exploitby Quadron Research LabNot analyzed1 file
ExploitDB

PoC details

References

4