
Stored XSS en ReNgine <= 2.2.0 — divulgación pública
Descubierto por: Amal J
Proveedor: ReNgine
ID de CVE: CVE-2025-61319
Estado: RESERVADO (Referencia pública añadida: pendiente de actualización de MITRE)
Existe una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en ReNgine <= 2.2.0 dentro del módulo de Vulnerabilidades.
Cuando se escanea un objetivo con un payload malicioso, el payload se renderiza sin sanitizar en la interfaz web de ReNgine, lo que resulta en la ejecución arbitraria de JavaScript en el navegador del administrador.
Sanitiza y escapa la entrada proporcionada por el usuario antes de renderizar los resultados del escaneo.
Implementa una codificación HTML adecuada para la salida controlada por el usuario en la pestaña de Vulnerabilidades.