Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-25967 — Exploit de prueba de concepto para CVE-2025-25967, una vulnerabilidad de Cross-Site Request Forgery en DDSN Interactive cm3 Acora CMS v10.1.1, que permite acciones no autorizadas mediante solicitudes manipuladas. | Kitploit
Herramientas/GitHubGitHub/padayali-jd/cve-2025-25967
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubpadayali-jd/cve-2025-25967

CVE-2025-25967

Exploit de prueba de concepto para CVE-2025-25967, una vulnerabilidad de Cross-Site Request Forgery en DDSN Interactive cm3 Acora CMS v10.1.1, que permite acciones no autorizadas mediante solicitudes manipuladas.

Ver Repositorio
hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-25967: Falsificación de Petición en Sitios Cruzados (CSRF)

DDSN Interactive cm3 Acora CMS versión 10.1.1 es vulnerable a la Falsificación de Petición en Sitios Cruzados (CSRF). Esta falla permite a los atacantes engañar a usuarios autenticados para que realicen acciones no autorizadas, como la eliminación de cuentas o la creación de usuarios, mediante la incrustación de solicitudes maliciosas en contenido externo. La falta de protecciones CSRF permite la explotación a través de solicitudes manipuladas que aprovechan la sesión activa de la víctima, lo que lleva al mal uso de privilegios y posible interrupción de la funcionalidad de gestión de usuarios.

Versión afectada: Acora CMS v10.1.1

Descubierto por Joby Y Daniel de Crowe India.

Descargar herramienta