CVE-2023-41425
Cross Site Scripting vulnerability in Wonder CMS v.3.2.0 thru v.3.4.2 allows a remote attacker to execute arbitrary code via a crafted script uploaded to the installModule component.
- Affected products
- Wondercms
- Wondercms
- β€ 3.4.2
- CVSS 3.1
- 6.1 MEDIUM
- EPSS
- 54.0% (99th percentile)
- Weakness
- CWE-79
- NVD status
- Modified
- Published
- 2023-11-07
CVE-2023-41425 at NVD
15 known exploits for CVE-2023-41425
Proof-of-concept code and exploit modules indexed by Sploitus
π WonderCMS 3.4.2 Shell Upload
Exploit for Cross-site Scripting in Wondercms
π WonderCMS 3.x Remote Code Execution
WonderCMS 3.4.2 - Remote Code Execution (RCE)
π WonderCMS 3.4.2 Cross Site Scripting / Code Execution
Exploit for Cross-site Scripting in Wondercms
Exploit for Cross-site Scripting in Wondercms
Exploit for Cross-site Scripting in Wondercms
Exploit for Cross-site Scripting in Wondercms
Exploit for Cross-site Scripting in Wondercms
Exploit for Cross-site Scripting in Wondercms
Exploit for Cross-site Scripting in Wondercms
Exploit for Cross-site Scripting in Wondercms
WonderCMS Remote Code Execution
Exploit for Cross-site Scripting in Wondercms