
CROSS SITE SCRIPTING
Este repositorio documenta una vulnerabilidad de Cross-Site Scripting (XSS) descubierta en RiteCMS v3.0.0, que reporté y a la que se le asignó el ID de CVE CVE-2024-28623.
main_menu/edit_sectionLa vulnerabilidad XSS permite a un atacante ejecutar JavaScript arbitrario en el navegador de la víctima, lo que puede provocar:
'"><svg/onload=confirm(/xsss/)>
Este payload demuestra un vector XSS reflejado básico que activa un diálogo confirm() de JavaScript cuando se renderiza sin sanitizar.
https://github.com/user-attachments/assets/c7254309-157b-4986-b1a1-737f50ade5bf
✅ Este vídeo demuestra cómo se activa la vulnerabilidad XSS en RiteCMS v3.0.0 utilizando el payload.
Descubierto y reportado por: @GURJOTEXPERT
Enlace del CVE: CVE-2024-28623
Contacto: Para preguntas o colaboración, abre un issue o escribe un mensaje a través de GitHub.
Este repositorio se publica únicamente con fines educativos y de investigación. No intentes explotar esta vulnerabilidad en sistemas que no te pertenezcan o para los que no tengas permiso explícito de prueba.