← Vulnerability feed

Vulnerability record · CVE-2021-36484 · published 3 February 2023

CVE-2021-36484: Jizhicms sql injection vulnerability

JJizhicms · Jizhicms

SQL injection vulnerability in JIZHICMS 1.9.5 allows attackers to run arbitrary SQL commands via add or edit article page.

9.8 CVSS 3.1 Critical EPSS 0.85% · top 43.5% CWE-89 · SQL injection
9.8CVSS 3.1 base score
0.85%EPSS exploitation probability, 30 days
NoNot in CISA KEV
1Affected product versions listed by NVD
2References, 2 tagged exploit
17 Jun 2026Last modified by NVD

Description

SQL injection vulnerability in JIZHICMS 1.9.5 allows attackers to run arbitrary SQL commands via add or edit article page.

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Affected products

1 vulnerable configurations from NVD's CPE data, grouped by vendor and product.

References

Track CVE-2021-36484 inside VULONE

Watch it alongside the ransomware crews, C2 infrastructure and forum chatter that reference it, query it through the API and pull it into your SIEM over TAXII.

Start free Open in platform

Related vulnerabilities

Same products first, then exploited flaws of the same weakness class.

9.8CVE-2025-50229Jizhicms sql injection vulnerabilityJizhicms v2.5.4 is vulnerable to SQL injection in the product editing module.EPSS 0.36%9.8CVE-2025-25784Jizhicms unrestricted file upload vulnerabilityAn arbitrary file upload vulnerability in the component \c\TemplateController.php of Jizhicms v2.5.4 allows attackers to execute arbitrary code via u…EPSS 0.92%9.8CVE-2024-32161Jizhicms unrestricted file upload vulnerabilityjizhiCMS 2.5 suffers from a File upload vulnerability.EPSS 0.72%9.8CVE-2023-51154Jizhicms information exposure vulnerabilityJizhicms v2.5 was discovered to contain an arbitrary file download vulnerability via the component /admin/c/PluginsController.php.EPSS 0.61%9.8CVE-2023-2927Jizhicms server-side request forgery (ssrf) vulnerabilityA vulnerability was found in JIZHICMS 2.4.5. It has been classified as critical. Affected is the function index of the file TemplateController.php. T…EPSS 0.87%9.8CVE-2022-36578Jizhicms sql injection vulnerabilityjizhicms v2.3.1 has SQL injection in the background.EPSS 0.91%9.8CVE-2022-27429Jizhicms server-side request forgery (ssrf) vulnerabilityJizhicms v1.9.5 was discovered to contain a Server-Side Request Forgery (SSRF) vulnerability via /admin.php/Plugins/update.html.EPSS 1.2%9.1CVE-2025-50228Jizhicms server-side request forgery (ssrf) vulnerabilityJizhicms v2.5.4 is vulnerable to Server-Side Request Forgery (SSRF) in User Evaluation, Message, and Comment modules.EPSS 0.27%

Source: NIST National Vulnerability Database (record CVE-2021-36484), CISA KEV, FIRST EPSS (scores of 2026-09-26). This page is refreshed as NVD updates the record.