Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-25620 | Kitploit
Herramientas/GitHubGitHub/armaansidana2003/cve-2025-25620
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubarmaansidana2003/cve-2025-25620

CVE-2025-25620

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-25620

Unifiedtransform v2.0 es vulnerable a Cross-Site Scripting (XSS) almacenado en la función "Crear Tarea", lo que permite a los atacantes ejecutar scripts maliciosos en el contexto de las sesiones de otros usuarios.

Vendedor: Unifiedtransform


PoC

Paso 1: Inicie sesión en la aplicación como Profesor.

Paso 2: Cree una tarea y suba un archivo PDF que contenga un payload XSS.

Paso 3: Navegue a la sección "Ver Tarea" en Cursos y abra la tarea subida.

Impacto: Los scripts maliciosos se ejecutan cuando se visualiza la tarea, lo que podría conducir a la toma de control de cuentas (ATO) y otras graves implicaciones de seguridad.


Tipo de vulnerabilidad: Cross-Site Scripting (XSS)
Tipo de ataque: Remoto
Impacto: Ejecución de código
Vectores de ataque: XSS almacenado mediante la creación de tareas, activado al visualizar la tarea.

Descubridor: Armaan Sidana

Referencias:

  • Sitio oficial de Unifiedtransform
  • Repositorio de GitHub de Unifiedtransform
Descargar herramienta