
Vulnerabilidad XSS en SourceCodester Student Grades Management System (CVE-2025-63892)
Bienvenido al repositorio oficial de mis divulgaciones CVE publicadas.
Este repositorio contiene avisos de seguridad detallados, información de prueba de concepto, estrategias de mitigación y análisis técnico para vulnerabilidades que he descubierto.
📄 Advisory: CVE-2025-63892.md Una vulnerabilidad XSS almacenada en el campo de descripción del aula permite la ejecución arbitraria de JavaScript, el secuestro de sesiones y la suplantación de usuarios.
📄 Advisory: CVE-2025-63883.md La manipulación insegura del DOM en la funcionalidad de búsqueda permite la ejecución de JavaScript controlada por el atacante a través de URLs maliciosas.
📄 Advisory: CVE-2025-9753.md
El manejo incorrecto de entradas en el cuadro de búsqueda resulta en XSS reflejado, permitiendo el robo de sesiones y la ejecución arbitraria de JS.
Minhajul Taivin
Investigador de Seguridad Ofensiva · Red Team Bangladesh
🔗 https://www.linkedin.com/in/minhajultaivin
Especializado en investigación de vulnerabilidades, seguridad ofensiva y análisis de código seguro.
Este repositorio muestra esfuerzos de divulgación responsable y CVEs asignados por MITRE.
Para comunicaciones con proveedores, divulgación responsable o colaboración:
Todos los CVE listados aquí han sido reportados de manera responsable y asignados por MITRE.
Las pruebas de concepto se comparten solo con fines educativos y defensivos.
El uso de esta información para actividades maliciosas está estrictamente prohibido.