CVE-2026-48707InstantCMS vulnerable to SSRF via upload redirect bypass allows internal network service scanning Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng I icms2 Ngày phát hành 08/09/2026 Mức độ nghiêm trọng Thấp CVE-2026-54611InstantCMS has Remote Code Execution in package installer Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng I icms2 Ngày phát hành 08/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-28281InstantCMS has Multiple CSRF Vulnerabilities Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng I icms2 Ngày phát hành 09/03/2026 Mức độ nghiêm trọng Cao CVE-2025-59055InstantCMS vulnerable to Server-Side Request Forgery via package installer Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng I icms2 Ngày phát hành 11/09/2025 Mức độ nghiêm trọng Trung bình CVE-2024-50348InstantCMS has a Cross Site Scripting Vulnerability Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng I icms2 Ngày phát hành 29/10/2024 Mức độ nghiêm trọng Trung bình CVE-2024-31213InstantCMS Open Redirect vulnerability Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng I icms2 Ngày phát hành 05/04/2024 Mức độ nghiêm trọng Thấp CVE-2024-31212SQL injection in index_chart_data action Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng I icms2 Ngày phát hành 04/04/2024 Mức độ nghiêm trọng Trung bình CVE-2023-4928SQL Injection in instantsoft/icms2 Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng I instantsoft/icms2 Ngày phát hành 13/09/2023 Mức độ nghiêm trọng Cao CVE-2023-4879Cross-site Scripting (XSS) - Stored in instantsoft/icms2 Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng I instantsoft/icms2 Ngày phát hành 10/09/2023 Mức độ nghiêm trọng Thấp CVE-2023-4878Server-Side Request Forgery (SSRF) in instantsoft/icms2 Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng I instantsoft/icms2 Ngày phát hành 10/09/2023 Mức độ nghiêm trọng Trung bình CVE-2023-4704External Control of System or Configuration Setting in instantsoft/icms2 Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng I instantsoft/icms2 Ngày phát hành 01/09/2023 Mức độ nghiêm trọng Cao CVE-2023-4654Sensitive Cookie in HTTPS Session Without 'Secure' Attribute in instantsoft/icms2 Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng I instantsoft/icms2 Ngày phát hành 31/08/2023 Mức độ nghiêm trọng Thấp CVE-2023-4655Cross-site Scripting (XSS) - Reflected in instantsoft/icms2 Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng I instantsoft/icms2 Ngày phát hành 31/08/2023 Mức độ nghiêm trọng Trung bình CVE-2023-4650Improper Access Control in instantsoft/icms2 Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng I instantsoft/icms2 Ngày phát hành 31/08/2023 Mức độ nghiêm trọng Trung bình CVE-2023-4649Session Fixation in instantsoft/icms2 Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng I instantsoft/icms2 Ngày phát hành 31/08/2023 Mức độ nghiêm trọng Trung bình CVE-2023-4651Server-Side Request Forgery (SSRF) in instantsoft/icms2 Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng I instantsoft/icms2 Ngày phát hành 31/08/2023 Mức độ nghiêm trọng Trung bình CVE-2023-4653Cross-site Scripting (XSS) - Stored in instantsoft/icms2 Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng I instantsoft/icms2 Ngày phát hành 31/08/2023 Mức độ nghiêm trọng Trung bình CVE-2023-4652Cross-site Scripting (XSS) - Stored in instantsoft/icms2 Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng I instantsoft/icms2 Ngày phát hành 31/08/2023 Mức độ nghiêm trọng Trung bình CVE-2023-4381Unverified Password Change in instantsoft/icms2 Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng I instantsoft/icms2 Ngày phát hành 16/08/2023 Mức độ nghiêm trọng Trung bình CVE-2023-4189Cross-site Scripting (XSS) - Reflected in instantsoft/icms2 Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng I instantsoft/icms2 Ngày phát hành 05/08/2023 Mức độ nghiêm trọng Trung bình CVE-2023-4188SQL Injection in instantsoft/icms2 Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng I instantsoft/icms2 Ngày phát hành 05/08/2023 Mức độ nghiêm trọng Nghiêm trọng CVE-2023-4187Cross-site Scripting (XSS) - Stored in instantsoft/icms2 Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng I instantsoft/icms2 Ngày phát hành 05/08/2023 Mức độ nghiêm trọng Thấp CVE-2013-6839Tình trạng khai thác Chưa xác nhận Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 13/12/2013 Mức độ nghiêm trọng Chưa rõ