Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-44108-SXSS — Prueba de concepto para CVE-2025-44108: vulnerabilidad de cross-site scripting (XSS) almacenado en el panel de administración de FlatPress CMS 1.3.1 a través de subtítulos de galería, con pasos de reproducción y ejemplos de cargas útiles. | Kitploit
Herramientas/GitHubGitHub/harish0x/cve-2025-44108-sxss
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubharish0x/cve-2025-44108-sxss

CVE-2025-44108-SXSS

Prueba de concepto para CVE-2025-44108: vulnerabilidad de cross-site scripting (XSS) almacenado en el panel de administración de FlatPress CMS 1.3.1 a través de subtítulos de galería, con pasos de reproducción y ejemplos de cargas útiles.

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-44108 - Vulnerabilidades de Cross-Site Scripting (XSS) almacenado en FlatPress CMS 1.3.1

Descripción

Existe una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el panel de administración de Flatpress CMS 1.3.1. Un atacante con privilegios de administrador puede inyectar una carga útil de JavaScript malicioso en el sistema, que luego se almacena de forma persistente.

Cuando un usuario normal visita la página comprometida (por ejemplo, una publicación del blog), la carga útil inyectada se ejecuta automáticamente en el navegador de la víctima.

Producto afectado

  • Flatpress
  • Versión: <=1.3.1
  • Componente: Leyendas de la galería

⚠️ Impacto

  • Robar cookies de sesión.
  • Ataques de phishing.
  • Redirigir a los usuarios a sitios maliciosos.

Pasos para reproducir:

1.Descargue FlatPress CMS desde una fuente confiable. (https://github.com/flatpressblog/flatpress)

2.Inicie un servidor PHP local usando el comando: php -S 127.0.0.1:80

3.Abra la siguiente URL en su navegador: http://127.0.0.1/admin.php?p=uploader&action=gallerycaptions

4.En el área de Administración -> uploader->Gallery Captions, en esa área puede editar la leyenda de las imágenes, inyectar la carga útil y guardar; cuando un visitante del sitio o un administrador visite la publicación del blog, el XSS almacenado se ejecutará.

Imagen

Imagen

Imagen

Imagen

root@kitploit:~
1. 


2. 

Área de código

Flatpress github

Referencia:

https://portswigger.net/web-security/cross-site-scripting

Versión corregida

FlatPress 1.4 "Notturno" enlace

Asignación de CVE

  • ID de CVE: CVE-2025-44108
Descargar herramienta