SemCms 5.0 is vulnerable to Cross Site Request Forgery (CSRF) via crafted POST request to /admin/semcms_user.php.
GitHubでサインインすれば、1分以内に最初の監査を実行できます。無料プランはクレジットカード不要です。