Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-40869 — Vulnerabilidad de Cross Site Scripting en mooSocial mooSocial Software v.3.1.6 permite a un atacante remoto ejecutar código arbitrario mediante un script especialmente diseñado en las funciones edit_menu, copuon y group_categorias. | Kitploit
Herramientas/GitHubGitHub/minotauro2020/cve-2023-40869
Herramientas de PhishingAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubminotauro2020/cve-2023-40869

CVE-2023-40869

Vulnerabilidad de Cross Site Scripting en mooSocial mooSocial Software v.3.1.6 permite a un atacante remoto ejecutar código arbitrario mediante un script especialmente diseñado en las funciones edit_menu, copuon y group_categorias.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
113hace 3 añosAún no revisado

CVE-2023-40869

Vulnerabilidad de Cross Site Scripting en mooSocial Software v.3.1.6 y 3.1.7 permite a un atacante remoto ejecutar código arbitrario a través de un script manipulado en las funciones edit_menu, copuon y group_categorias

XSS almacenado vía CSRF.

#Rutas Afectadas http://admin-socialcommerce.moosocial.com/admin/group/group_categories http://admin-socialcommerce.moosocial.com/admin/coupon/ http://admin-socialcommerce.moosocial.com/admin/menu/manage/edit_menu/6

Poc:

1 - Crea un archivo con este HTML e incluye el PAYLOAD XSS

##payload in this example and encoded : test">test

2 - Ejemplo de test.html

3 - Envía a la víctima

4 - Cuando la víctima abra el HTML, el archivo test.html se abrirá en su navegador y, al hacer clic, el código inyectará un payload que se almacenará en la base de datos

Descargar herramienta