CVE-2013-4759 EXPLOIT
4.3
MEDIUM · CVSS 2.0 · EPSS 3.5% (pctl 89)
Patch early
A public exploit exists.
Description
Multiple cross-site scripting (XSS) vulnerabilities in the Magnolia Form module 1.x before 1.4.7 and 2.x before 2.0.2 for Magnolia CMS allow remote attackers to inject arbitrary web script or HTML via the (1) username, (2) fullname, or (3) email parameter to magnoliaPublic/demo-project/members-area/registration.html.
Scoring
| CVSS | 4.3 (MEDIUM, v2.0) |
|---|---|
| Vector | AV:N/AC:M/Au:N/C:N/I:P/A:N |
| EPSS | 3.52% — more likely to be exploited than 89% of all CVEs |
| Weakness | CWE-79 |
| On CISA KEV | no |
| Public exploit | yes |
| Published | 2013-08-09 |
| Last modified | 2026-06-16 |
Affected (2)
| Vendor | Product |
|---|---|
| magnolia-cms | magnolia cms |
| magnolia-cms | magnolia form module |
Public exploits
| Source | Title | Date |
|---|---|---|
| exploit-db | Magnolia CMS - Multiple Cross-Site Scripting Vulnerabilities | 2013-07-24 |
References
- http://archives.neohapsis.com/archives/bugtraq/2013-07/0160.html
- http://osvdb.org/95628
- http://packetstormsecurity.com/files/122527/Magnolia-CMS-5.0.1-Community-Edition-Cross-Site-Scripting.html
- http://www.securityfocus.com/bid/61423
- https://exchange.xforce.ibmcloud.com/vulnerabilities/85940
- https://www.htbridge.com/advisory/HTB23163
- http://archives.neohapsis.com/archives/bugtraq/2013-07/0160.html
- http://osvdb.org/95628
- http://packetstormsecurity.com/files/122527/Magnolia-CMS-5.0.1-Community-Edition-Cross-Site-Scripting.html
- http://www.securityfocus.com/bid/61423
- https://exchange.xforce.ibmcloud.com/vulnerabilities/85940
- https://www.htbridge.com/advisory/HTB23163
→ the Explorer · watch your stack · NVD