SQL injection vulnerability in action.php in Nucleus CMS 3.01 allows remote attackers to execute arbitrary SQL statements via the itemid parameter.
https://exchange.xforce.ibmcloud.com/vulnerabilities/18002
https://euvd.enisa.europa.eu/vulnerability/EUVD-2004-2048