CVE-2025-55887
Se descubrió una vulnerabilidad de Cross-Site Scripting (XSS) en el servicio de reserva de comidas ARD. La vulnerabilidad existe en el parámetro GET...
- Publicado
- 22 sept 2025
- Actualizado
- 5 jul 2026
- Asignación de CNA
- mitre
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NBajo · próximos 30 días
- Percentil
- 28,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se descubrió una vulnerabilidad de Cross-Site Scripting (XSS) en el servicio de reserva de comidas ARD. La vulnerabilidad existe en el parámetro GET transactionID de la página de confirmación de transacción. Debido a una validación de entrada y codificación de salida inadecuadas, un atacante puede inyectar código JavaScript malicioso que se ejecuta en el contexto del navegador de un usuario. Esto puede provocar el secuestro de sesión, el robo de cookies y otras acciones maliciosas realizadas en nombre de la víctima.
Fuentes
1Prueba de concepto para CVE-2025-55887, una vulnerabilidad XSS en el servicio de reserva de comidas ARD a través del parámetro transactionID, con payload de reproducción y detalles de impacto.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.