HIGH
Gumbo CMS 0.99 SQL Injection via settings endpoint
Published Mar 6, 2026
8.8
HIGHCVSS 4.0
EPSS 0.24%
Description
Gumbo CMS 0.99 contains an SQL injection vulnerability that allows unauthenticated attackers to execute arbitrary SQL queries by injecting malicious code through the language parameter. Attackers can send POST requests to the settings endpoint with crafted SQL payloads in the language parameter to extract sensitive database information including usernames, databases, and version details.
Affected products
-
- Version 0.99StatusaffectedConstraints-
- Version
No data.
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
Weaknesses (1)
References (3)
- https://euvd.enisa.europa.eu/vulnerability/EUVD-2018-21634 Advisory
- https://www.exploit-db.com/exploits/45837 exploit
- https://www.vulncheck.com/advisories/gumbo-cms-sql-injection-via-settings-endpoint third-party-advisory
| Link | Providers | Tags |
|---|---|---|
| https://euvd.enisa.europa.eu/vulnerability/EUVD-2018-21634 | Advisory | |
| https://www.exploit-db.com/exploits/45837 | exploit | |
| https://www.vulncheck.com/advisories/gumbo-cms-sql-injection-via-settings-endpoint | third-party-advisory |
Change history (0)
No recorded changes yet.
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner VulnCheck
Published Mar 6, 2026
Updated Mar 9, 2026
Reserved Mar 6, 2026
Link CVE-2018-25179
CISA Vulnrichment
Updated Mar 9, 2026
ENISA EUVD
EUVD-2018-21634 Assigner VulnCheck
Published Mar 6, 2026
Updated Mar 9, 2026
Exploited since n/a
Link EUVD-2018-21634