Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-43332 — Cross-Site Scripting en WonderCMS v3.3.4 | Kitploit
Herramientas/GitHubGitHub/maikroservice/cve-2022-43332
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubmaikroservice/cve-2022-43332

CVE-2022-43332

Cross-Site Scripting en WonderCMS v3.3.4

Ver Repositorio
2hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-43332

Cross Site Scripting en WonderCMS

Descripción: Una vulnerabilidad de cross-site scripting (XSS) en Wondercms v3.3.4 permite a posibles atacantes ejecutar scripts web o HTML arbitrarios mediante un payload manipulado inyectado en el campo Título del sitio del Panel de configuración; junto con el hecho de que la cookie no tiene la marca HttpOnly, esto podría usarse para robar cookies de usuarios autenticados.

Cómo reproducir: Para reproducirlo, se puede descargar el archivo zip proporcionado en wondercms.com (3.3.4), descomprimirlo en un servidor web y, tras iniciar sesión con la contraseña proporcionada en la página de inicio, en el menú de ajustes se puede ajustar el título; la vulnerabilidad se puede activar con el siguiente payload:

Descargar herramienta