Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
nes-vuetify-cve-2025-1461 | Kitploit
Herramientas/GitHubGitHub/neverendingsupport/nes-vuetify-cve-2025-1461
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebAprendizaje y Educación
GitHubneverendingsupport/nes-vuetify-cve-2025-1461

nes-vuetify-cve-2025-1461

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
hace 8 mesesAún no revisado

POC de vulnerabilidad XSS en Vuetify VCalendar (CVE-2025-1461)

Este repositorio contiene una prueba de concepto que demuestra la vulnerabilidad XSS en el componente VCalendar de Vuetify, específicamente en la prop eventMoreText.

Detalles de la vulnerabilidad

  • CVE ID: CVE-2025-1461
  • Versiones afectadas: >=2.0.0 <3.0.0
  • Gravedad: Media (4.6)
  • Categoría: Cross-Site Scripting (XSS)

Requisitos previos

  • Node.js (v14-16)
  • npm

Instalación

  1. Clona este repositorio:
root@kitploit:~
git clone https://github.com/neverendingsupport/nes-vuetify-cve-2025-1461
cd nes-vuetify-pocs
  1. Instala las dependencias:
root@kitploit:~
npm install

Ejecución del POC

  1. Inicia el servidor de desarrollo:
root@kitploit:~
npm run dev
  1. Abre tu navegador y ve a http://localhost:3000

Entendiendo la vulnerabilidad

El POC demuestra cómo se puede inyectar HTML/JavaScript malicioso a través de la prop eventMoreText del componente VCalendar. Cuando hay más eventos de los que se pueden mostrar, el calendario muestra un enlace de "más eventos" que puede ejecutar código JavaScript arbitrario.

Enlaces relacionados

  • Documentación de Vuetify
  • API de Vuetify Calendar
  • Vuetify NES
  • Detalles de CVE-2025-1461
Descargar herramienta