
Exploit de XSS almacenado para OpenNebula Sunstone (CVE-2025-56536) con payload de prueba de concepto dirigido al parámetro de información de usuario en versiones < 7.0.
Título del exploit : OpenNebula 6.10.0.1 - XSS almacenado (Cross-site Scripting) en la información del usuario
Autor del exploit : Mark Artamonov
Página del proveedor : https://opennebula.io/
Versión probada : OpenNebula 6.10.0.1
Versiones afectadas : OpenNebula < 7.0
Componente afectado : opennebula-sunstone
ID de CVE : CVE-2025-56536
Una vulnerabilidad de XSS almacenado (Cross-site Scripting) en opennebula v6.10.0.1 permite a los atacantes ejecutar scripts web o HTML arbitrarios mediante la inyección de una carga útil modificada en el parámetro de información del usuario.
<image src =q onerror=prompt(8)>
Actualice a OpenNebula >=7.0.