Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
security-advisories — Vulnerabilidad XSS en SourceCodester Student Grades Management System (CVE-2025-63892) | Kitploit
Herramientas/GitHubGitHub/minhajultaivin/security-advisories
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónPapers e InvestigaciónAprendizaje y Educación
GitHubminhajultaivin/security-advisories

security-advisories

Vulnerabilidad XSS en SourceCodester Student Grades Management System (CVE-2025-63892)

Ver Repositorio
hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔐 Avisos de Seguridad por Minhajul Taivin

Bienvenido al repositorio oficial de mis divulgaciones CVE publicadas.
Este repositorio contiene avisos de seguridad detallados, información de prueba de concepto, estrategias de mitigación y análisis técnico para vulnerabilidades que he descubierto.


📌 CVE Publicados

1️⃣ CVE-2025-63892 — XSS Almacenado en SourceCodester Student Grades Management System

📄 Advisory: CVE-2025-63892.md Una vulnerabilidad XSS almacenada en el campo de descripción del aula permite la ejecución arbitraria de JavaScript, el secuestro de sesiones y la suplantación de usuarios.


2️⃣ CVE-2025-63883 — XSS Basado en DOM en E-commerce Electric-Shop (GitHub Project)

📄 Advisory: CVE-2025-63883.md La manipulación insegura del DOM en la funcionalidad de búsqueda permite la ejecución de JavaScript controlada por el atacante a través de URLs maliciosas.



3️⃣ CVE-2025-9753 — XSS Reflejado en Hospital Management System v4.0

📄 Advisory: CVE-2025-9753.md
El manejo incorrecto de entradas en el cuadro de búsqueda resulta en XSS reflejado, permitiendo el robo de sesiones y la ejecución arbitraria de JS.


👨‍💻 Sobre el Investigador

Minhajul Taivin
Investigador de Seguridad Ofensiva · Red Team Bangladesh
🔗 https://www.linkedin.com/in/minhajultaivin

Especializado en investigación de vulnerabilidades, seguridad ofensiva y análisis de código seguro.
Este repositorio muestra esfuerzos de divulgación responsable y CVEs asignados por MITRE.


📬 Contacto

Para comunicaciones con proveedores, divulgación responsable o colaboración:

  • 📧 Email: [email protected]
  • 🔗 LinkedIn: https://www.linkedin.com/in/minhajultaivin

⚠️ Descargo de Responsabilidad

Todos los CVE listados aquí han sido reportados de manera responsable y asignados por MITRE.
Las pruebas de concepto se comparten solo con fines educativos y defensivos.
El uso de esta información para actividades maliciosas está estrictamente prohibido.

Descargar herramienta