
Una divulgación pública de CVE-2025-67730 en Frape lms por dharan ragunathan
ID de CVE: CVE-2025-67730 Tipo de vulnerabilidad: Cross-Site Scripting (XSS) almacenado Gravedad: Media–Alta (depende del contexto)
Esta vulnerabilidad permitía a usuarios autenticados inyectar HTML y JavaScript maliciosos en los campos de descripción de los formularios de Job, Course y Batch. El payload inyectado se ejecutaba automáticamente en el navegador de cualquier usuario que posteriormente visualizara el Job, Course o Batch afectado.
Debido a que el payload está almacenado, el ataque persiste y afecta a todos los usuarios que visualizan el contenido comprometido.
">
Pasos para Reproducir:
2.42.0Este problema fue divulgado de manera responsable por Dharan Raghunathan.
Este documento es solo para fines educativos y de seguridad defensiva.