Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Vulnerability-Research — Repositorio curado de informes de investigación de vulnerabilidades con CVEs asignados, que detallan las debilidades descubiertas, el impacto y la remediación en diversas aplicaciones. | Kitploit
Herramientas/GitHubGitHub/cydtseng/vulnerability-research
Análisis de VulnerabilidadesAnálisis de CódigoSeguridad WebPapers e InvestigaciónAprendizaje y EducaciónRecursos Curados
GitHubcydtseng/vulnerability-research

Vulnerability-Research

Repositorio curado de informes de investigación de vulnerabilidades con CVEs asignados, que detallan las debilidades descubiertas, el impacto y la remediación en diversas aplicaciones.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
3hace 4 mesesAún no revisado

🛡️ Investigación de Vulnerabilidades

Aquí, catalogo las vulnerabilidades que he descubierto, los informes correspondientes que contienen detalles de las debilidades y las perspectivas sobre su impacto y remediación.

🏆 CVEs Asignados

CVE IDTítulo de la vulnerabilidadSeveridad/CVSSPublicadoInforme
N.A.Microsoft Security Response Center (MSRC) 2026 Q1 Security Researcher Leaderboard #192N/Aabr 2026Página oficial de reconocimientos
N.A.3 x MSRC Security Researcher Acknowledgment for Microsoft Online ServicesN/Amar 2026Página oficial de reconocimientos
CVE-2025-63918wmjordan PDFPatcher <= 1.1.3.4663 Recorrido de directorios en la funcionalidad de exportación de imágenes6.217 nov 2025Lee el informe completo
CVE-2025-63917wmjordan PDFPatcher <= 1.1.3.4663 Inyección de XML External Entity (XXE)7.117 nov 2025Lee el informe completo
CVE-2025-63916luotengyuan MyScreenTools <= 2.2.1.0 Inyección de comandos del sistema operativo en la herramienta de compresión GIF8.117 nov 2025Lee el informe completo
N.A.Microsoft 365 Copilot For Work: Exfiltración de datos de imágenes desde SharePointBaja22 mar 2025Lee el informe completo
CVE-2025-1548iteachyou Dreamer CMS(梦想家 CMS 内容管理系统)4.1.3 Inclusión remota de archivos5.121 feb 2025Lee el informe completo
CVE-2025-1543iteachyou Dreamer CMS(梦想家 CMS 内容管理系统)4.1.3 Recorrido de rutas5.321 feb 2025Lee el informe completo
CVE-2025-1084Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 Falsificación de peticiones entre sitios (CSRF)

🛠️ Agradecimientos

Expreso mi gratitud a los proveedores y equipos de seguridad que cooperaron durante el proceso de divulgación responsable. Su dedicación a mejorar la seguridad de las aplicaciones es invaluable.

Descargar herramienta
3.9
6 feb 2025
Lee el informe completo
CVE-2025-1083Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 Configuración incorrecta de CORS2.86 feb 2025Lee el informe completo
CVE-2025-1082Mindskip xzs-mysql (武汉思维跳跃科技有限公司 - 学之思开源考试系统) 3.9.0 Cross-Site Scripting almacenado (XSS)3.56 feb 2025Lee el informe completo
CVE-2024-13199Mtons mblog 3.5.0 Cross-Site Scripting reflejado (XSS) en la función de búsqueda3.28 ene 2025Lee el informe completo
CVE-2024-13198Mtons mblog 3.5.0 Discrepancia observable en la respuesta de inicio de sesión3.48 ene 2025Lee el informe completo
CVE-2024-13032Antabot White-Jotter 0.2.2 Falsificación de solicitudes del lado del servidor (SSRF)5.129 dic 2024Lee el informe completo
CVE-2024-13031Antabot White-Jotter 0.2.2 Cross-Site Scripting reflejado (XSS)5.129 dic 2024Lee el informe completo
CVE-2024-13029Antabot White-Jotter 0.2.2 Falsificación de solicitudes del lado del servidor (SSRF)5.329 dic 2024Lee el informe completo
CVE-2024-13028Antabot White-Jotter 0.2.2 Discrepancia observable en la respuesta6.329 dic 2024Lee el informe completo
CVE-2024-12995Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.6 Cross-Site Scripting almacenado (XSS)5.327 dic 2024Lee el informe completo
CVE-2024-12990Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.6 Redirección abierta5.327 dic 2024Lee el informe completo
CVE-2024-55452Dromara UJCMS <= 9.6.3 Redirección arbitraria de URL mediante la carga de elementos de bloque5.417 dic 2024Lee el informe completo
CVE-2024-55451Dromara UJCMS <= 9.6.3 Cross-Site Scripting almacenado (XSS) autenticado basado en SVG4.817 dic 2024Lee el informe completo
CVE-2024-12665Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.5 Cross-Site Scripting almacenado (XSS) en la carga de archivos adjuntos de comentarios de tareas3.516 dic 2024Lee el informe completo
CVE-2024-12664Ruifang-Tech (上海锐昉科技有限公司) Rebuild 3.8.5 Cross-Site Scripting almacenado (XSS) en comentarios de tareas de proyecto3.516 dic 2024Lee el informe completo
CVE-2024-12663FunnyZPC mee-admin 1.6 Discrepancia observable en la respuesta del nombre de usuario de inicio de sesión3.716 dic 2024Lee el informe completo
CVE-2024-12483Dromara UJCMS <= 9.6.3 Referencia directa insegura a objetos (IDOR) en el ID de usuario /users/id3.711 dic 2024Lee el informe completo