CVE-2018-16822: Seacms

Critical severity, CVSS 9.8. EPSS: 1.2% chance of exploitation in the next 30 days.

SeaCMS 6.64 allows SQL Injection via the upload/admin/admin_video.php order parameter.

Affected products

  • Seacms Seacms: version 6.64 only

Published 2018-09-21. Last modified 2026-06-17.