Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-61319 — Stored XSS en ReNgine <= 2.2.0 — divulgación pública | Kitploit
Herramientas/GitHubGitHub/amaljafarzade/cve-2025-61319
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPapers e Investigación
GitHubamaljafarzade/cve-2025-61319

CVE-2025-61319

Stored XSS en ReNgine <= 2.2.0 — divulgación pública

Ver Repositorio
hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-61319: XSS Almacenado en ReNgine <= 2.2.0

Descubierto por: Amal J Proveedor: ReNgine
ID de CVE: CVE-2025-61319
Estado: RESERVADO (Referencia pública añadida: pendiente de actualización de MITRE)


Descripción

Existe una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en ReNgine <= 2.2.0 dentro del módulo de Vulnerabilidades.
Cuando se escanea un objetivo con un payload malicioso, el payload se renderiza sin sanitizar en la interfaz web de ReNgine, lo que resulta en la ejecución arbitraria de JavaScript en el navegador del administrador.


Impacto

  • Secuestro de sesión
  • Compromiso de la interfaz de usuario
  • Acciones no autorizadas en la sesión del administrador

Prueba de Concepto (PoC)

  1. Escanea una URL con el payload: ?param="><svg onload=confirm('xss')>
  2. Después de completar el escaneo, abre la pestaña de Vulnerabilidades en ReNgine y visualiza los resultados.
  3. El payload se ejecuta en el contexto del navegador del administrador.

Versiones afectadas

  • ReNgine <= 2.2.0

Mitigación

Sanitiza y escapa la entrada proporcionada por el usuario antes de renderizar los resultados del escaneo.
Implementa una codificación HTML adecuada para la salida controlada por el usuario en la pestaña de Vulnerabilidades.


Referencias

  • Repositorio oficial de ReNgine
Descargar herramienta