CVE-2018-19601: Rhymix

Critical severity, CVSS 9.1. EPSS: 1.4% chance of exploitation in the next 30 days.

Rhymix CMS 1.9.8.1 allows SSRF via an index.php?module=admin&act=dispModuleAdminFileBox SVG upload.

Affected products

  • Rhymix Rhymix: version 1.9.8.1 only

Published 2019-01-03. Last modified 2026-06-17.