G
GetSimple CMS
Security Risk Profile
57
/100
mediumSecurity Risk Score
Comprehensive risk assessment based on 4 vulnerabilities, EPSS scores, exploitation status, and remediation availability.
📅 Data spans from January 21, 2026 to present
4
Total CVEs
4
Critical+High
0
Exploited
4
Unpatched
Threat Assessment
Avg CVSS
8.9
Base severity
Avg EPSS
0%
Exploit probability
Unpatched
4
Critical/High
Risk Level
57/100
medium
Severity Distribution
Critical
1High
3Medium
0Low
0Exploit Likelihood
>50% chance
020-50%
05-20%
0<5%
2Age Distribution
Common Weaknesses (CWE)
1
CSRF
2
2
Path Traversal
1
3
Code Injection
1
Most Affected Products
1. Getsimple-ce Getsimple Cms2
2. Get-simple Getsimplecms2
3. GetSimple CMS GetSimpleCMS-CE1
4. GetSimple CMS massiveAdmin1
5. GetSimple CMS GetSimple CMS1
Recent Vulnerabilities
See more →CVE-2026-28495
CVSS 9.7EPSS 0%critical
GetSimple CMS has CSRF to Remote Code Execution via Arbitrary PHP Write in gsconfig.php
Mar 10, 2026🔧 No Patch
CVE-2026-27202
CVSS 8.8EPSS 0%high
GetSimple CMS: Uploaded Files (feature) Arbitrary File Read Vulnerability
Feb 20, 2026🔧 No Patch
CVE-2021-47860
CVSS 8.5high
GetSimple CMS Custom JS 0.1 - CSRF to XSS to RCE
Jan 21, 2026🔧 No Patch
CVE-2021-47778
CVSS 8.6high
GetSimple CMS My SMTP Contact Plugin 1.1.2 - PHP Code Injection
Jan 21, 2026🔧 No Patch
Monitor GetSimple CMS in Real-Time
Get instant alerts when new vulnerabilities are discovered. Stay ahead of security threats with SecAlerts.