Medium severity6.1NVD Advisory· Published Feb 17, 2023· Updated Jun 17, 2026
CVE-2023-24369
CVE-2023-24369
Description
A cross-site scripting (XSS) vulnerability in UJCMS v4.1.3 allows attackers to execute arbitrary web scripts or HTML via injecting a crafted payload into the URL parameter under the Add New Articles function.
Affected products
3Patches
Vulnerability mechanics
References
1- github.com/ujcms/ujcms/issues/3nvdExploitIssue TrackingVendor Advisory
News mentions
0No linked articles in our index yet.