← Vulnerability feed

Vulnerability record · CVE-2025-50228 · published 9 April 2026

CVE-2025-50228: Jizhicms server-side request forgery (ssrf) vulnerability

JJizhicms · Jizhicms

Jizhicms v2.5.4 is vulnerable to Server-Side Request Forgery (SSRF) in User Evaluation, Message, and Comment modules.

9.1 CVSS 3.1 Critical EPSS 0.27% · top 82.1% CWE-918 · Server-side request forgery (SSRF)
9.1CVSS 3.1 base score
0.27%EPSS exploitation probability, 30 days
NoNot in CISA KEV
1Affected product versions listed by NVD
3References
17 Jun 2026Last modified by NVD

Description

Jizhicms v2.5.4 is vulnerable to Server-Side Request Forgery (SSRF) in User Evaluation, Message, and Comment modules.

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

Affected products

1 vulnerable configurations from NVD's CPE data, grouped by vendor and product.

References

Track CVE-2025-50228 inside VULONE

Watch it alongside the ransomware crews, C2 infrastructure and forum chatter that reference it, query it through the API and pull it into your SIEM over TAXII.

Start free Open in platform

Related vulnerabilities

Same products first, then exploited flaws of the same weakness class.

9.8CVE-2025-50229Jizhicms sql injection vulnerabilityJizhicms v2.5.4 is vulnerable to SQL injection in the product editing module.EPSS 0.36%9.8CVE-2025-25784Jizhicms unrestricted file upload vulnerabilityAn arbitrary file upload vulnerability in the component \c\TemplateController.php of Jizhicms v2.5.4 allows attackers to execute arbitrary code via u…EPSS 0.92%9.8CVE-2024-32161Jizhicms unrestricted file upload vulnerabilityjizhiCMS 2.5 suffers from a File upload vulnerability.EPSS 0.72%9.8CVE-2023-51154Jizhicms information exposure vulnerabilityJizhicms v2.5 was discovered to contain an arbitrary file download vulnerability via the component /admin/c/PluginsController.php.EPSS 0.61%9.8CVE-2023-2927Jizhicms server-side request forgery (ssrf) vulnerabilityA vulnerability was found in JIZHICMS 2.4.5. It has been classified as critical. Affected is the function index of the file TemplateController.php. T…EPSS 0.87%9.8CVE-2021-36484Jizhicms sql injection vulnerabilitySQL injection vulnerability in JIZHICMS 1.9.5 allows attackers to run arbitrary SQL commands via add or edit article page.EPSS 0.85%9.8CVE-2022-36578Jizhicms sql injection vulnerabilityjizhicms v2.3.1 has SQL injection in the background.EPSS 0.91%9.8CVE-2022-27429Jizhicms server-side request forgery (ssrf) vulnerabilityJizhicms v1.9.5 was discovered to contain a Server-Side Request Forgery (SSRF) vulnerability via /admin.php/Plugins/update.html.EPSS 1.2%

Source: NIST National Vulnerability Database (record CVE-2025-50228), CISA KEV, FIRST EPSS (scores of 2026-09-26). This page is refreshed as NVD updates the record.