CVE-2024-24029: Jfinalcms Project Jfinalcms

Critical severity, CVSS 9.8. EPSS: 0.8% chance of exploitation in the next 30 days.

JFinalCMS 5.0.0 is vulnerable to SQL injection via /admin/content/data.

Affected products

Published 2024-02-02. Last modified 2026-06-17.