Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-50803-Redaxo — Prueba de concepto para cross-site scripting almacenado en el mediapool de Redaxo (CVE-2024-50803), que demuestra la carga de un SVG malicioso en versiones anteriores a la 5.18.0 y proporciona detalles de las versiones vulnerables, el flujo del exploit y orientación sobre la actualización. | Kitploit
Herramientas/GitHubGitHub/graysignal/cve-2024-50803-redaxo
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubgraysignal/cve-2024-50803-redaxo

CVE-2024-50803-Redaxo

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

hace 1 añoAún no revisado

Prueba de concepto para cross-site scripting almacenado en el mediapool de Redaxo (CVE-2024-50803), que demuestra la carga de un SVG malicioso en versiones anteriores a la 5.18.0 y proporciona detalles de las versiones vulnerables, el flujo del exploit y orientación sobre la actualización.

Compartir

CVE-2024-50803

XSS almacenado en la función mediapool de Redaxo

Se encontró una vulnerabilidad de cross-site scripting (XSS) almacenado en las versiones de Redaxo < 5.18.0, que permite a atacantes con privilegios suficientes subir un archivo SVG malicioso a través de la función mediapool.

Publicado un artículo: https://medium.com/@praison66/5d15a3cd054d

Descubierto por Praison, septiembre de 2024.

Referencias: https://www.cve.org/CVERecord?id=CVE-2024-50803 https://github.com/redaxo/redaxo/releases/tag/5.18.0

Versiones vulnerables: < 5.18.0

Solución: Actualice Redaxo a la última versión - 5.18.0

Descargar herramienta