Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-56643 — Referencia pública para CVE-2025-56643 – Vulnerabilidad de sesión JWT de Wiki.js 2.5.307 | Kitploit
Herramientas/GitHubGitHub/0xbs0d27/cve-2025-56643
Análisis de VulnerabilidadesExplotaciónSeguridad WebAutenticaciónSeguridad de APIs
GitHub0xbs0d27/cve-2025-56643

CVE-2025-56643

Referencia pública para CVE-2025-56643 – Vulnerabilidad de sesión JWT de Wiki.js 2.5.307

Ver Repositorio
1hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-56643

Referencia pública para CVE-2025-56643 – Vulnerabilidad de sesión JWT en Wiki.js 2.5.307

Descripción:
Requarks Wiki.js 2.5.307 no revoca ni invalida adecuadamente los tokens JWT activos cuando un usuario cierra sesión.
Como resultado, los tokens emitidos previamente siguen siendo válidos y pueden reutilizarse para acceder al sistema incluso después del cierre de sesión.
Este comportamiento afecta la integridad de la sesión y puede permitir acceso no autorizado si un token se ve comprometido.
El problema está presente en la lógica del solucionador de autenticación y afecta tanto al endpoint GraphQL como al mecanismo de cierre de sesión.

Producto afectado:
Wiki.js – versión 2.5.307

Componente afectado:
Endpoint de la API GraphQL (/graphql), Módulo de autenticación, Gestión de sesiones JWT, Lógica de cierre de sesión (UI y backend).

Impacto:
Permite la reutilización de tokens JWT emitidos previamente después del cierre de sesión, comprometiendo la validez de la sesión y la autenticación del usuario.

Tipo de vulnerabilidad:
CWE-613: Expiración de sesión insuficiente

Vector de ataque:
Remoto – Un atacante con acceso a un token previamente emitido puede seguir usándolo después del cierre de sesión para realizar acciones autenticadas.

Descubridor:
Patrick C. Luis Miguel Pazmiño Ali MS.

Referencia:

  • CVE-2025-56643 (Registro MITRE)
  • Sitio oficial de Wiki.js
Descargar herramienta