CVE-2026-18856

Summary

A vulnerability was determined in Poesis Rhymix CMS up to 2.1.33. This impacts the function procImporterAdminCheckXmlFile of the file modules/importer/importer.admin.controller.php of the component Data Import Module. This manipulation of the argument filename causes server-side request forgery. The attack is possible to be carried out remotely. The exploit has been publicly disclosed and may be utilized. Upgrading to version 2.1.34 will fix this issue. It is recommended to upgrade the affected component.

Affected Software

VendorProductVersion RangeStatus
PoesisRhymix CMS2.1.0affected
PoesisRhymix CMS2.1.1affected
PoesisRhymix CMS2.1.2affected
PoesisRhymix CMS2.1.3affected
PoesisRhymix CMS2.1.4affected
PoesisRhymix CMS2.1.5affected
PoesisRhymix CMS2.1.6affected
PoesisRhymix CMS2.1.7affected
PoesisRhymix CMS2.1.8affected
PoesisRhymix CMS2.1.9affected
PoesisRhymix CMS2.1.10affected
PoesisRhymix CMS2.1.11affected
PoesisRhymix CMS2.1.12affected
PoesisRhymix CMS2.1.13affected
PoesisRhymix CMS2.1.14affected
PoesisRhymix CMS2.1.15affected
PoesisRhymix CMS2.1.16affected
PoesisRhymix CMS2.1.17affected
PoesisRhymix CMS2.1.18affected
PoesisRhymix CMS2.1.19affected
PoesisRhymix CMS2.1.20affected
PoesisRhymix CMS2.1.21affected
PoesisRhymix CMS2.1.22affected
PoesisRhymix CMS2.1.23affected
PoesisRhymix CMS2.1.24affected
PoesisRhymix CMS2.1.25affected
PoesisRhymix CMS2.1.26affected
PoesisRhymix CMS2.1.27affected
PoesisRhymix CMS2.1.28affected
PoesisRhymix CMS2.1.29affected
PoesisRhymix CMS2.1.30affected
PoesisRhymix CMS2.1.31affected
PoesisRhymix CMS2.1.32affected
PoesisRhymix CMS2.1.33affected
PoesisRhymix CMS2.1.34unaffected

Weaknesses

  • CWE-918: Server-Side Request Forgery

References