Volver a Labs
Alerta de Seguridad

CVE-2023-41425

Acerca de

Vulnerabilidad de Cross Site Scripting en Wonder CMS v.3.2.0 hasta v.3.4.2 que permite a un atacante remoto ejecutar código arbitrario a través de un script manipulado subido al componente installModule.

Debilidad (CWE):CWE-79

Análisis del analista Rainforest

WonderCMS versiones 3.2.0 hasta 3.4.2 arrastra un fallo de cross-site scripting en el componente installModule: un script manipulado enrutado a través de ese componente se ejecuta en el navegador de una víctima en el contexto del sitio. Entregado contra un administrador autenticado, el XSS en una superficie de administración es el caso peligroso: puede montarse sobre la sesión del administrador para realizar acciones privilegiadas, y en un CMS eso a menudo significa una ruta hacia un control más completo del sitio.

El factor atenuante es que esto necesita que la víctima interactúe, y el cambio de alcance refleja que cruza al contexto de confianza del navegador, así que no es un exploit del lado del servidor de disparar y olvidar. El escenario realista es un atacante que atrae o convence a un administrador para que dispare el payload. Esa es una amenaza real pero condicional, no la explotación masiva indiscriminada que se ve con los fallos no autenticados del lado del servidor.

Mantenemos esto en su calificación media y lo tratamos como candidato para encadenamiento más que como una crisis independiente: el XSS en contexto de administrador es más peligroso como el primer eslabón hacia el secuestro de sesión o el cambio de configuración. Nuestros pasos prácticos son identificar las instancias de WonderCMS en el rango vulnerable y aplicar controles del lado del navegador y de detección en torno al panel de administración, mientras priorizamos los RCE no autenticados de este mismo lote por delante de él.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2023-41425?

Vulnerabilidad de Cross Site Scripting en Wonder CMS v.3.2.0 hasta v.3.4.2 que permite a un atacante remoto ejecutar código arbitrario a través de un script manipulado subido al componente installModule.

¿Qué tan grave es CVE-2023-41425?

CVE-2023-41425 tiene una puntuación base CVSS 3.1 de 6.1, calificada como medium. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 67 sobre 100, en la banda elevado.

¿Cómo se explota CVE-2023-41425?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Requerida. Impacto en confidencialidad Bajo, integridad Bajo y disponibilidad Ninguno.

¿Qué productos afecta CVE-2023-41425?

Los avisos públicos listan como afectados: wondercms. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2023-41425?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email