CVE-2023-53936

Source
https://cve.org/CVERecord?id=CVE-2023-53936
Import Source
https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2023-53936.json
JSON Data
https://api.osv.dev/v1/vulns/CVE-2023-53936
Published
2025-12-18T19:53:33Z
Modified
2026-08-12T03:51:48Z
Severity
  • 5.1 (Medium) CVSS_V4 - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:L/VI:L/VA:N/SC:L/SI:L/SA:N CVSS Calculator
Summary
Cameleon CMS 2.7.4 Authenticated Persistent Cross-Site Scripting via Post Creation
Details

Cameleon CMS 2.7.4 contains a persistent cross-site scripting vulnerability that allows authenticated administrators to inject malicious scripts into post titles. Attackers can create posts with embedded SVG scripts that execute when other users mouse over the post title, potentially stealing session cookies and executing arbitrary JavaScript.

Database specific
{
    "cna_assigner": "VulnCheck",
    "cwe_ids": [
        "CWE-79"
    ],
    "osv_generated_from": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2023/53xxx/CVE-2023-53936.json"
}
References

Affected packages

Git / github.com/owen2345/camaleon-cms

Affected ranges

Type
GIT
Repo
https://github.com/owen2345/camaleon-cms
Events
Database specific
Show details
{
    "cpe": "cpe:2.3:a:tuzitio:camaleon_cms:2.7.4:*:*:*:*:*:*:*",
    "extracted_events": [
        {
            "introduced": "2.7.4"
        },
        {
            "last_affected": "2.7.4"
        }
    ],
    "source": [
        "AFFECTED_FIELD",
        "CPE_STRING"
    ]
}

Affected versions

2.*
2.7.4

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2023-53936.json"