Skip to content
KitploitKITPLOIT
ToolsBlog
Submit
ToolsBlog
Submit

Hacking, PenTest, and Cybersecurity Tools for Your Security Arsenal!

Kitploit is a directory of hacking, cybersecurity, and pentesting tools. Discover the latest project updates to find vulnerabilities, analyze systems, automate testing, and strengthen your security.

··Feeds·Contact·Privacy·© 2026 Kitploit

Tool Directory

Categories

View all categories
Loading categories
CVE-2025-55817 — ChilliCream Nitro GraphQL version 28.0.13 is vulnerable to multiple Stored Cross Site Scripting (XSS) Vulnerabilities | Kitploit
Tools/GitHubGitHub/5qu1n7/cve-2025-55817
Vulnerability AnalysisWeb Application ExploitationAPI Security TestingWeb SecurityAPI Security
GitHub5qu1n7/cve-2025-55817

CVE-2025-55817

ChilliCream Nitro GraphQL version 28.0.13 is vulnerable to multiple Stored Cross Site Scripting (XSS) Vulnerabilities

View Repository
411 months agoNot yet reviewed

Most Popular

View all →

Discover the most used tools by our community.

Explore all tools

Browse our collection of tools

View all tools →
Share

[Vulnerability Type]

Cross Site Scripting (XSS)


[Affected Component]

The Connection Settings of the Nitro GraphQL by Chillicream, contain 3 different input locations vulnerable to Cross Site Scripting (XSS). Vulnerable Parameters : SDL Schema Endpoint, Subscription Endpoint, SSE Subscription Endpoint


[Attack Type]

Remote


[Impact Information Disclosure]

true


[Attack Vectors]

3 input fields are vulnerable to XSS payloads :


[Has vendor confirmed]

true


[Discoverer]

Brian Lowe - KirkpatrickPrice - June 23, 2025


[Reference]

https://chillicream.com


[Vendor of Product]

Chillicream


[Affected Product Code Base]

Nitro GraphQL Middleware 28.0.13; Nitro GraphQL Cloud 28.0.13; Nitro GraphQL IDE 28.0.13

Chilicream has already worked to produce a patch...for remediation path to version 28.0.14

Download Tool