Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-33297 — Vulnerabilidad de Cross Site Scripting almacenado en Microweber < 2.0.9 | Kitploit
Herramientas/GitHubGitHub/mathsabo/cve-2024-33297
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubmathsabo/cve-2024-33297

CVE-2024-33297

Vulnerabilidad de Cross Site Scripting almacenado en Microweber < 2.0.9

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-33297

Vulnerabilidad de Cross Site Scripting almacenado en Microweber <= 2.0.9

Resumen :

Una vulnerabilidad de Cross Site Scripting almacenado en Microweber v.2.0.9 permite a un atacante remoto ejecutar código arbitrario a través del campo Nombre de campaña (Nombre interno) en la función "Añadir nueva campaña".

Requisitos :

  • Microweber versión <= 2.0.9
  • Acceso de administrador

Pasos para reproducir :

  1. Autentica la aplicación con privilegios administrativos
  2. Ve al endpoint /admin/modules/newsletter/lists y haz clic en "+ Añadir nueva lista"
  3. Inserta el payload `` en el campo "Nombre de la lista"
  4. Haz clic en "Guardar" para activar la inyección de JavaScript. La inyección se activará al listar las campañas actuales y también en la pestaña de creación de un nuevo suscriptor.

Componentes afectados :

  • /admin/modules/newsletter

Impacto :

Un atacante podría ejecutar código JavaScript en el navegador de la víctima, obteniendo información o forzando al usuario a acceder a sitios web maliciosos, por ejemplo.

Referencias relevantes

https://www.cve.org/CVERecord?id=CVE-2024-33297

Descargar herramienta