Product GitHub Repositoryproduct
https://github.com/owen2345/camaleon-cms CVE-2023-53936
MEDIUM
Cameleon CMS 2.7.4 Authenticated Persistent Cross-Site Scripting via Post Creation
Record summary
CVE-2023-53936 has a selected CVSS score of 5.1 (medium); EIP currently links 1 catalogued exploit.
Description
Cameleon CMS 2.7.4 contains a persistent cross-site scripting vulnerability that allows authenticated administrators to inject malicious scripts into post titles. Attackers can create posts with embedded SVG scripts that execute when other users mouse over the post title, potentially stealing session cookies and executing arbitrary JavaScript.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
CISA SSVC decision
ExploitationNone
AutomatableNo
Technical impactPartial
CISA Coordinator · SSVC 2.0.3 · Evaluated Dec 18, 2025 · Source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
Cameleon CMSBrowse tuzitio / Cameleon CMS | CVE List | 2.7.4 | affected |
Proofs of concept
1Catalogued exploits
ExploitDBCameleon CMS 2.7.4 - Persistent Stored XSS in Post TitleExploitDB exploitby Yasin GerginNot analyzed1 file
References
4nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2023-53936 ExploitDB-51446exploit
https://www.exploit-db.com/exploits/51446 VulnCheck Advisory: Cameleon CMS 2.7.4 Authenticated Persistent Cross-Site Scripting via Post CreationThird-party advisory
https://www.vulncheck.com/advisories/cameleon-cms-authenticated-persistent-cross-site-scripting-via-post-creation