Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-38603 — Prueba de concepto para CVE-2021-38603: vulnerabilidad de cross-site scripting (XSS) almacenado en la página de edición de perfil de PluXML. Demuestra la inyección a través del campo Información, activada en páginas creadas por el usuario. | Kitploit
Herramientas/GitHubGitHub/kielvaughn/cve-2021-38603
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubkielvaughn/cve-2021-38603

CVE-2021-38603

Prueba de concepto para CVE-2021-38603: vulnerabilidad de cross-site scripting (XSS) almacenado en la página de edición de perfil de PluXML. Demuestra la inyección a través del campo Información, activada en páginas creadas por el usuario.

Ver Repositorio
17hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-38603

Una vulnerabilidad de Cross-Site Scripting almacenado está presente en la página de edición de perfil en el campo Información: para cada usuario.

http://<hostname/server ip>/core/admin/profil.php

Campos Vulnerables:

  • Información:

Página de perfil de usuario

Una vez insertado, el XSS se puede activar visitando cualquier página/artículo creado por ese usuario en particular.

XSS de perfil

Descargar herramienta