CVE-2023-41425

⚪ Do wiadomości

Luka XSS w Wonder CMS umożliwia zdalnemu atakującemu wykonanie dowolnego kodu.

CVSS
6.1
EPSS
54.3%
Exploit
poc
Vendor
wondercms
Opis źródłowy (NVD)

Cross Site Scripting vulnerability in Wonder CMS v.3.2.0 thru v.3.4.2 allows a remote attacker to execute arbitrary code via a crafted script uploaded to the installModule component.

exploit xss Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.1
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)54.3%
Opublikowano (NVD)2023-11-07 16:15:28 UTC
Ostatnia modyfikacja (NVD)2026-07-09 01:18:38 UTC
Referencje