Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-55998 — Vulnerabilidad XSS reflejada documentada (CVE-2025-55998) en la aplicación Smart Search and Filter de Mezereon para Shopify y BigCommerce, con payloads de prueba de concepto y análisis de impacto. | Kitploit
Herramientas/GitHubGitHub/ocmenog/cve-2025-55998
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPapers e InvestigaciónAprendizaje y Educación
GitHubocmenog/cve-2025-55998

CVE-2025-55998

Vulnerabilidad XSS reflejada documentada (CVE-2025-55998) en la aplicación Smart Search and Filter de Mezereon para Shopify y BigCommerce, con payloads de prueba de concepto y análisis de impacto.

Ver Repositorio
3hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-55998

Resumen

Detalles de la vulnerabilidadCVE-2025-55998
TipoXSS
TítuloXSS reflejado en la aplicación Smart Search and Filter de Mezereon para Shopify y BigCommerce
Producto afectadoAplicación Smart Search and Filter
Versión afectada1.0 (no corregida)
Puntuación CVSSPendiente
AutorOcmenog

Descripción

La falta de sanitización de los valores de los parámetros permite a atacantes remotos realizar un ataque de Cross-Site Scripting (XSS) reflejado en la aplicación Smart Search and Filter para Shopify y BigCommerce. El valor de los parámetros puede modificarse directamente en la URL para insertar un payload.

Impacto

El payload malicioso se ejecuta en el contexto de la aplicación vulnerable, lo que permite a un atacante realizar acciones en nombre de la víctima, robar información sensible (como cookies de sesión o datos de usuario) o manipular el contenido de la página. El impacto afecta la confidencialidad y la integridad. Se requiere interacción del usuario (por ejemplo, hacer clic en un enlace manipulado) para activar la vulnerabilidad.

Prueba de concepto

Un payload como `` podría usarse en los siguientes parámetros para desencadenar un XSS:

  • mz.category
  • mz.price
  • mz.option_color
  • mz.color
  • mz.size
  • mz.tree
  • mz.percent_sale
  • mz.shoe_size
  • mz.reviews
  • mz.show
  • mz.brand
  • mz.custom_year
  • ...

Ejemplos:

root@kitploit:~
https://shopify.mezereon.com/collections/symmetry-filters?page=1&sort=_score&size=24&mz.option_color=Purple
https://mezereon.mybigcommerce.com/shop-all/?page=1&sort=_score&size=12&mz.color=Purple%3Cimg%20src=x%20onerror=%27alert(%22XSS%22)%27/%3E

Cronología

  • 23/06/2025 : Vulnerabilidad descubierta
  • 23/06/2025 : Proveedor contactado
  • 03/09/2025 : ID CVE asignado

Referencias

  • Sitio web de Mezereon
  • Sitio web de demostración de Mezereon en Shopify
  • Sitio web de demostración de Mezereon en BigCommerce
Descargar herramienta