Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-43332 — Cross Site Scripting em WonderCMS v3.3.4 | Kitploit
Ferramentas/GitHubGitHub/maikroservice/cve-2022-43332
Análise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de Penetração
GitHubmaikroservice/cve-2022-43332

CVE-2022-43332

Cross Site Scripting em WonderCMS v3.3.4

Ver Repositório
2há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-43332

Cross-Site Scripting no WonderCMS

Descrição: Uma vulnerabilidade de cross-site scripting (XSS) no Wondercms v3.3.4 permite que potenciais atacantes executem scripts web ou HTML arbitrários por meio de um payload malicioso injetado no campo Site title do Painel de Configuração — aliado ao fato de que o cookie não possui a flag HttpOnly, isso poderia ser usado para roubar cookies de utilizadores autenticados.

Como Reproduzir: Para reproduzir, pode-se baixar o arquivo zip disponibilizado em wondercms.com (3.3.4), descompactá-lo num servidor web e, após o login com a senha fornecida na página inicial, no menu de configurações, o título pode ser ajustado — a vulnerabilidade pode ser desencadeada com o seguinte payload:

Baixar ferramenta