Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-56515 — Vulnerabilidad de Cross-Site Scripting (XSS) en la aplicación de chat Fiora | Kitploit
Herramientas/GitHubGitHub/kov404/cve-2025-56515
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubkov404/cve-2025-56515

CVE-2025-56515

Vulnerabilidad de Cross-Site Scripting (XSS) en la aplicación de chat Fiora

Ver Repositorio
hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-56515

Vulnerabilidad de Cross-Site Scripting (XSS) en la aplicación de chat Fiora

CVE-2025-56515: Vulnerabilidad de Cross-Site Scripting (XSS) en la aplicación de chat Fiora

Resumen de la vulnerabilidad

CVE ID: CVE-2025-56515
Tipo de vulnerabilidad: Cross-Site Scripting (XSS)
Tipo de ataque: Remoto
Impacto: Ejecución de código
Producto afectado: Aplicación de chat Fiora (versión 1.0.0)
Proveedor: suisuijiang
Descubridor: Kaio Mendonça Pereira
Confirmado por el proveedor: Sí
Referencias:

  • Repositorio de Fiora en GitHub
  • Aplicación Fiora
  • CWE-79: Neutralización incorrecta de la entrada durante la generación de páginas web

Descripción

La aplicación de chat Fiora (versión 1.0.0) es vulnerable a un ataque de Cross-Site Scripting (XSS) debido a una validación incorrecta del contenido de los archivos SVG cargados mediante la funcionalidad de modificación del avatar de usuario. Los usuarios autenticados pueden cargar archivos SVG maliciosos que contienen elementos <foreignObject> incrustados con etiquetas `

root@kitploit:~
Descargar herramienta