nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2021-33351 CVE-2021-33351
CRITICAL
Wyomind Help Desk 1.3.6 - Remote Code Execution (RCE)
Record summary
CVE-2021-33351 has a selected CVSS score of 9.0 (critical); EIP currently links 1 catalogued exploit.
Description
Cross Site Scripting Vulnerability in Wyomind Help Desk Magento 2 extension v.1.3.6 and before and fixed in v.1.3.7 allows attackers to escalte privileges via a crafted payload in the ticket message field.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
CISA SSVC decision
ExploitationPoC
AutomatableNo
Technical impactTotal
CISA Coordinator · SSVC 2.0.3 · Evaluated Mar 5, 2025 · Source: CVE List
Proofs of concept
1Catalogued exploits
ExploitDBWyomind Help Desk 1.3.6 - Remote Code Execution (RCE)ExploitDB exploitby Patrik LantzNot analyzed1 file
References
3exploit-db.com
https://www.exploit-db.com/exploits/50113 wyomind.com
https://www.wyomind.com/magento2/helpdesk-magento-2.html