MEDIUM
SiempreCMS user_search_ajax.php sql injection
Published Sep 9, 2025
6.9
MEDIUMCVSS 4.0
EPSS 0.33%
Description
A vulnerability was determined in SiempreCMS up to 1.3.6. This affects an unknown part of the file user_search_ajax.php. This manipulation of the argument name/userName causes sql injection. The attack may be initiated remotely. The exploit has been publicly disclosed and may be utilized.
Affected products
- Vendor n/a Product SiempreCMS Defaultn/a
- Version 1.3.0StatusaffectedConstraints-
- Version 1.3.1StatusaffectedConstraints-
- Version 1.3.2StatusaffectedConstraints-
- Version 1.3.3StatusaffectedConstraints-
- Version 1.3.4StatusaffectedConstraints-
- Version 1.3.5StatusaffectedConstraints-
- Version 1.3.6StatusaffectedConstraints-
- Version
Default status is the baseline for the product, each version can override it (e.g. patched versions marked unaffected).
| Vendor | Product | Default status | Versions | ||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| n/a | SiempreCMS | n/a |
|
No data.
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
Weaknesses (2)
References (5)
- https://euvd.enisa.europa.eu/vulnerability/EUVD-2025-27193 Advisory
- https://github.com/drew-byte/SiempreCMS-SQLi-POC exploit
- https://vuldb.com/?ctiid.323084 signaturepermissions-required
- https://vuldb.com/?id.323084 vdb-entrytechnical-description
- https://vuldb.com/?submit.645531 third-party-advisory
| Link | Providers | Tags |
|---|---|---|
| https://euvd.enisa.europa.eu/vulnerability/EUVD-2025-27193 | Advisory | |
| https://github.com/drew-byte/SiempreCMS-SQLi-POC | exploit | |
| https://vuldb.com/?ctiid.323084 | signaturepermissions-required | |
| https://vuldb.com/?id.323084 | vdb-entrytechnical-description | |
| https://vuldb.com/?submit.645531 | third-party-advisory |
Change history (0)
No recorded changes yet.
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner VulDB
Published Sep 9, 2025
Updated Sep 9, 2025
Reserved Sep 8, 2025
Link CVE-2025-10115
CISA Vulnrichment
Updated Sep 9, 2025
ENISA EUVD
EUVD-2025-27193 Assigner VulDB
Published Sep 9, 2025
Updated Sep 9, 2025
Exploited since n/a
Link EUVD-2025-27193