Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/padayali-jd/cve-2025-22964
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónSeguridad de Bases de Datos
GitHubpadayali-jd/cve-2025-22964

CVE-2025-22964

Prueba de concepto de exploit para CVE-2025-22964, una vulnerabilidad de inyección SQL ciega basada en tiempo en DDSN Interactive cm3 Acora CMS 10.1.1, que permite acceso no autorizado a la base de datos y manipulación de datos.

Ver Repositorio
1hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-22964: Inyección SQL ciega basada en tiempo en DDSN Interactive cm3 Acora CMS versión 10.1.1

DDSN Interactive cm3 Acora CMS versión 10.1.1 tiene una vulnerabilidad de inyección SQL ciega basada en tiempo causada por una sanitización y validación insuficientes de la entrada en el parámetro "table". Esta falla permite a los atacantes inyectar consultas SQL maliciosas al incorporar directamente la entrada proporcionada por el usuario en las consultas de la base de datos sin el escape o la validación adecuados. La explotación de este problema permite el acceso no autorizado, la manipulación de datos o la exposición de información sensible, lo que plantea riesgos significativos para la integridad y confidencialidad de la aplicación.

Versión afectada: Acora CMS v10.1.1

Descubierto por Joby Y Daniel de Crowe India, diciembre de 2024.

Descargar herramienta