Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-24816 — CKEditor 4 < 4.24.0-lts - Vulnerabilidad XSS en los ejemplos que utilizan la función "preview". | Kitploit
Herramientas/GitHubGitHub/afine-com/cve-2024-24816
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPapers e InvestigaciónAprendizaje y Educación
GitHubafine-com/cve-2024-24816

CVE-2024-24816

CKEditor 4 < 4.24.0-lts - Vulnerabilidad XSS en los ejemplos que utilizan la función "preview".

Ver Repositorio
21hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-24816

CKEditor 4 < 4.24.0-lts - vulnerabilidad XSS en muestras que utilizan la función "preview".

Cronología

  • Vulnerabilidad reportada al proveedor: 18.07.2024
  • Nueva versión corregida 5.2.8 publicada: 07.02.2024
  • Divulgación pública: 06.01.2024

Descripción

Vulnerabilidad de Cross-Site-Scripting (XSS) en los archivos de muestra de CkEditor 4. Esta vulnerabilidad permite a un atacante ejecutar código JavaScript no confiable en el contexto del usuario actualmente conectado.

La vulnerabilidad existe en archivos de muestra que utilizan la función "preview":

root@kitploit:~
samples/old/**/*.html
plugins/[plugin name]/samples/**/*.html

El siguiente código se puede utilizar para lograr XSS mediante la función "preview":

root@kitploit:~
<p>&gt;</p>

<p><a href="javascript:alert(document.domain)">XSS</a></p>

<p>&nbsp;</p>

Este problema fue causado por la falta de desinfección de los datos pasados a la función "preview". Este problema se ha corregido en CKEditor 4 en la versión 4.24.0-lts.

Versiones afectadas

< 4.24.0-lts

Aviso

Actualice CKEditor 4 a la versión 4.24.0-lts o posterior.

Referencias

  • https://ckeditor.com/cke4/release-notes
  • https://github.com/ckeditor/ckeditor4/security/advisories/GHSA-mw2c-vx6j-mg76
  • https://nvd.nist.gov/vuln/detail/CVE-2024-24816
Descargar herramienta