CVE-2023-41425
Vulnerabilidad de Cross-Site Scripting en Wonder CMS v.3.2.0 a v.3.4.2 permite a un atacante remoto ejecutar código arbitrario a través de un script...
- Publicado
- 7 nov 2023
- Actualizado
- 9 jul 2026
- Asignación de CNA
- mitre
- Evidencia observada
- 22 abr 2025
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NAlto · próximos 30 días
- Percentil
- 99,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Vulnerabilidad de Cross-Site Scripting en Wonder CMS v.3.2.0 a v.3.4.2 permite a un atacante remoto ejecutar código arbitrario a través de un script manipulado y cargado en el componente installModule.
Fuentes
15- CVE-2023-41425Exploit
Exploit automatizado en Python para CVE-2023-41425, que encadena XSS almacenado para lograr ejecución remota de código en Wonder CMS 3.2.0 hasta 3.4.2. Permite acciones autenticadas de administrador para cargar y ejecutar un payload malicioso.
CVE-2023-41425 Reacondicionar
- CVE-2023-41425Exploit
XSS-to-RCE exploit para Wonder CMS 3.2.0–3.4.2 con entrega automatizada de payload, shell inversa y robo de cookies mediante la instalación de un tema malicioso.
Inyección XSS, WonderCMS 3.2.0 -3.4.2
- CVE-2023-41425Exploit
Exploit en Python para XSS-to-RCE de Wonder CMS (CVE-2023-41425) que sirve scripts maliciosos localmente, permitiendo la ejecución remota de código sin dependencias externas.
- CVE-2023-41425Exploit
WonderCMS RCE Autenticado - CVE-2023-41425
- CVE-2023-41425Exploit
Exploit para Wonder CMS XSS a RCE (CVE-2023-41425) con carga de temas y payloads de shell inversa.
- CVE-2023-41425Investigación
Investigación
Automatiza la creación y alojamiento de un payload JavaScript XSS para instalar un módulo de tema malicioso, desencadenando una reverse shell mediante Ejecución Remota de Código en WonderCMS. Esta herramienta utiliza el script de reverse shell PHP de PentestMonkey como payload.
- CVE-2023-41425-wonderCMS_RCEExploit
CVE-2023-41425 - Vulnerabilidad de Cross Site Scripting en Wonder CMS v.3.2.0 hasta v.3.4.2 permite a un atacante remoto ejecutar código arbitrario mediante un script manipulado cargado en el componente installModule.
- CVE-2023-41425Exploit
WonderCMS RCE CVE-2023-41425
- CVE-2023-41425Exploit
WonderCMS v3.2.0 - v3.4.2 exploit de XSS a RCE
- CVE-2023-41425Exploit
Escribiendo uno porque el que encontré no funciona.
- CVE-2023-41425Escáner
WonderCMS v3.4.2 Script de Descubrimiento NSE
Milad karimi · php · 22 abr 2025
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.