Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-56515 — Vulnerabilidad de Cross-Site Scripting (XSS) en la aplicación de chat Fiora | Kitploit
Herramientas/GitHubGitHub/kov404/cve-2025-56515
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubkov404/cve-2025-56515

CVE-2025-56515

Vulnerabilidad de Cross-Site Scripting (XSS) en la aplicación de chat Fiora

Ver Repositorio
2hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-56515

Vulnerabilidad de Cross-Site Scripting (XSS) en la aplicación de chat Fiora

CVE-2025-56515: Vulnerabilidad de Cross-Site Scripting (XSS) en la aplicación de chat Fiora

Resumen de la vulnerabilidad

CVE ID: CVE-2025-56515
Tipo de vulnerabilidad: Cross-Site Scripting (XSS)
Tipo de ataque: Remoto
Impacto: Ejecución de código
Producto afectado: Aplicación de chat Fiora (versión 1.0.0)
Proveedor: suisuijiang
Descubridor: Kaio Mendonça Pereira
Confirmado por el proveedor: Sí
Referencias:

  • Repositorio de Fiora en GitHub
  • Aplicación Fiora
  • CWE-79: Neutralización incorrecta de la entrada durante la generación de páginas web

Descripción

La aplicación de chat Fiora (versión 1.0.0) es vulnerable a un ataque de Cross-Site Scripting (XSS) debido a una validación incorrecta del contenido de los archivos SVG cargados mediante la funcionalidad de modificación del avatar de usuario. Los usuarios autenticados pueden cargar archivos SVG maliciosos que contienen elementos incrustados con etiquetas `

<foreignObject>
root@kitploit:~
Descargar herramienta