Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-28009 — Inyección SQL en Dietiqa App v1.0.20 (CVE-2025-28009) – Acceso remoto no autenticado a datos a través de un parámetro vulnerable. | Kitploit
Herramientas/GitHubGitHub/0xs4h4/cve-2025-28009
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónSeguridad de Bases de Datos
GitHub0xs4h4/cve-2025-28009

CVE-2025-28009

Inyección SQL en Dietiqa App v1.0.20 (CVE-2025-28009) – Acceso remoto no autenticado a datos a través de un parámetro vulnerable.

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-28009 - Inyección SQL en Dietiqa App v1.0.20

Descubierto por: Saharuddin Azman
Vendedor: Appventure Sdn Bhd
Producto: Dietiqa App
Versión afectada: v1.0.20
ID CVE: CVE-2025-28009
Tipo de vulnerabilidad: Inyección SQL

📝 Descripción

Existe una vulnerabilidad de Inyección SQL en el parámetro u del endpoint progress-body-weight.php en Dietiqa App v1.0.20. Un atacante puede manipular este parámetro para inyectar consultas SQL arbitrarias en la base de datos del backend. Esta falla puede ser explotada de forma remota sin autenticación, lo que representa un grave riesgo para la confidencialidad de los datos del usuario y la integridad de la aplicación.

🧪 Resumen técnico

  • Endpoint vulnerable: progress-body-weight.php
  • Parámetro vulnerable: u
  • Problema: La entrada no saneada permite la inyección de consultas SQL
  • Nivel de riesgo: Alto: los atacantes pueden acceder o modificar datos sensibles del usuario

Se ha omitido la prueba de concepto (PoC) detallada por consideraciones éticas y de seguridad.

✅ Estado del vendedor

El vendedor, Appventure Sdn Bhd, ha reconocido la vulnerabilidad. Se espera una corrección en una versión futura. Por ahora, la versión 1.0.20 sigue siendo vulnerable.

🔗 Referencias

  • Registro CVE
  • Sitio web del vendedor
  • Appventure Sdn Bhd

⚠️ Ética de divulgación

Este problema fue divulgado de manera responsable. Se notificó al vendedor y se le dio tiempo para responder. Este repositorio omite detalles explotables y PoC en conformidad con las mejores prácticas de divulgación responsable.

📄 Aviso legal

Este repositorio está destinado únicamente para fines educativos y de investigación.
No intente explotar vulnerabilidades en sistemas que no posea o para los que no tenga permiso de prueba.
El autor no es responsable del mal uso de esta información.

Descargar herramienta