Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-25412 — Una vulnerabilidad de cross-site scripting (XSS) en Flatpress v1.3 permite a los atacantes ejecutar scripts web arbitrarios o HTML a través de un payload manipulado inyectado en el campo de correo electrónico | Kitploit
Herramientas/GitHubGitHub/paragbagul111/cve-2024-25412
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubparagbagul111/cve-2024-25412

CVE-2024-25412

Una vulnerabilidad de cross-site scripting (XSS) en Flatpress v1.3 permite a los atacantes ejecutar scripts web arbitrarios o HTML a través de un payload manipulado inyectado en el campo de correo electrónico

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-25412

Una vulnerabilidad de cross-site scripting (XSS) en Flatpress v1.3 permite a los atacantes ejecutar scripts web o HTML arbitrarios a través de un payload manipulado inyectado en el campo de correo electrónico

Tipo de vulnerabilidad:

Cross Site Scripting (XSS)

Proveedor del producto:

https://github.com/flatpressblog/flatpress

Base de código del producto afectado

Versión afectada: FlatPress 1.2.1 Última - será corregida en la versión FlatPress 1.3.

Componente afectado:

Cross-Site Scripting (XSS) en el instalador de FlatPress (parámetro de correo electrónico)

Tipo de ataque:

Remoto

Descubridor:

Parag Bagul

Referencia:

https://portswigger.net/web-security/cross-site-scripting

https://drive.google.com/file/d/1GBL-iY5ZRaxRqLVqpBe1w6dVgEfywAG7/view?usp=sharing

Pasos para reproducir:

  1. Descargue FlatPress CMS de una fuente confiable. (https://github.com/flatpressblog/flatpress)

  2. Inicie un servidor PHP local usando el comando: php -S 127.0.0.1:80

  3. Abra la siguiente URL en su navegador: https://127.0.0.1/setup.php

  4. Dentro del campo "email", inserte el siguiente payload. Aparecerá una ventana emergente que muestra el número "1" en la pantalla, confirmando la ejecución exitosa del payload. Después de eso, proceda haciendo clic en el botón "Next".

root@kitploit:~

"> or "><script>alert(1)</script>
'''
Descargar herramienta