Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-29602 | Kitploit
Herramientas/GitHubGitHub/harish0x/cve-2025-29602
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubharish0x/cve-2025-29602

CVE-2025-29602

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-29602 - Vulnerabilidades de cross site scripting (XSS) almacenado en FlatPress CMS 1.3.1

Descripción

Existe una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el panel de administración de Flatpress CMS 1.3.1. Un atacante con privilegios de administrador puede inyectar una carga útil de JavaScript malicioso en el sistema, la cual se almacena de forma persistente.

Cuando un usuario normal visita la página comprometida (por ejemplo, una entrada de blog), la carga útil inyectada se ejecuta automáticamente en el navegador de la víctima.

Producto afectado

  • Flatpress
  • Versión : 1.3.1
  • Componente : Editar categoría

⚠️ Impacto

  • Robar cookies de sesión.
  • Ataques de phishing
  • Ejecución remota de código (a través de JavaScript)
  • Redirigir a los usuarios a sitios maliciosos.

POC

image1 image2 image3

root@kitploit:~
 :9

Área de código

GitHub de Flatpress

Versión corregida

FlatPress 1.4 "Notturno" enlace

Asignación CVE

  • ID CVE: CVE-2025-29602
Descargar herramienta