CVE-2020-20391: Get-Simple Getsimplecms

Medium severity, CVSS 5.4. EPSS: 0.6% chance of exploitation in the next 30 days.

Cross Site Scripting vulnerability in GetSimpleCMS 3.4.0a in admin/snippets.php via (1) Add Snippet and (2) Save snippets.

Affected products

Published 2021-06-23. Last modified 2026-06-17.