Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Wagtail-CMS-XSS — Wagtail CMS 6.4.1 XSS almacenado | Kitploit
Herramientas/GitHubGitHub/echobrt/wagtail-cms-xss
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubechobrt/wagtail-cms-xss

Wagtail-CMS-XSS

Wagtail CMS 6.4.1 XSS almacenado

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Wagtail-6.4.1-CMS-XSS CVE-2025-45388

Wagtail CMS 6.4.1 XSS almacenado

Vulnerabilidad PoC de XSS almacenado en CMS

Resumen

Este repositorio demuestra una vulnerabilidad de XSS almacenado encontrada en la plataforma Wagtail 6.4.1 CMS. Se incrusta un JavaScript malicioso en un archivo PDF, y cada vez que un usuario hace clic en el PDF, aparece un popup de XSS.

Pasos para reproducir

  1. Sube un documento PDF que contenga un script malicioso, como el proporcionado en este repositorio. Captura de pantalla 2025-03-26 025701 Captura de pantalla 2025-03-26 025903

  2. Accede al CMS y localiza el PDF malicioso.

  3. Haz clic en el enlace del PDF. Captura de pantalla 2025-03-26 034822

  4. El JavaScript malicioso se activará y mostrará un popup de XSS cada vez que se abra el PDF.

    Captura de pantalla 2025-03-26 030008

Referencias

https://www.cve.org/CVERecord?id=CVE-2025-45388

Descargar herramienta