Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-29602 | Kitploit
Tools/GitHubGitHub/harish0x/cve-2025-29602
SchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitPenetrationstestsLernen & Bildung
GitHubharish0x/cve-2025-29602

CVE-2025-29602

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-29602 - Gespeicherte Cross-Site-Scripting (XSS)-Sicherheitslücke in FlatPress CMS 1.3.1

Beschreibung

Eine gespeicherte Cross-Site-Scripting (XSS)-Sicherheitslücke existiert im Administrationsbereich von Flatpress CMS 1.3.1. Ein Angreifer mit Admin-Rechten kann eine bösartige JavaScript-Nutzlast in das System einspielen, die dann dauerhaft gespeichert wird.

Wenn ein normaler Benutzer die kompromittierte Seite (z. B. einen Blogbeitrag) besucht, wird die eingespielte Nutlast automatisch im Browser des Opfers ausgeführt.

Betroffenes Produkt

  • Flatpress
  • Version : 1.3.1
  • Komponente : Kategorie bearbeiten

⚠️ Auswirkungen

  • Sitzungscookies stehlen.
  • Phishing-Angriffe
  • Remote-Code-Ausführung (via JavaScript)
  • Benutzer auf bösartige Websites umleiten.

POC

image1 image2 image3

root@kitploit:~
 :9

Code-Bereich

Flatpress github

Behobene Version

FlatPress 1.4 „Notturno“ link

CVE-Zuweisung

  • CVE-ID: CVE-2025-29602
Tool herunterladen