Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-41290 — FlatPress CMS v1.3.1 1.3 se descubrió que utiliza métodos inseguros para > almacenar datos de autenticación | Kitploit
Herramientas/GitHubGitHub/paragbagul111/cve-2024-41290
Ataques de ContraseñasAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebAutenticación
GitHubparagbagul111/cve-2024-41290

CVE-2024-41290

FlatPress CMS v1.3.1 1.3 se descubrió que utiliza métodos inseguros para > almacenar datos de autenticación

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-41290

Se descubrió que FlatPress CMS v1.3.1 1.3 utiliza métodos inseguros para almacenar datos de autenticación

Información adicional:

FlatPress CMS versión 1.3.1 almacena de forma insegura datos relacionados con la autenticación, incluidos nombres de usuario y contraseñas hash, directamente en cookies del lado del cliente. Esta práctica expone información sensible a posible acceso no autorizado y manipulación por parte de atacantes.

Proveedor del producto:

Almacenamiento inseguro de datos de autenticación en cookies

Código base del producto afectado:

FlatPress CMS versión 1.3.1 - 1.3

Componente afectado:

Cookie

Impacto:

Los nombres de usuario y las contraseñas hash se exponen en cookies del lado del cliente, a las que partes no autorizadas pueden acceder o modificar.

Si un atacante obtiene acceso a estas cookies, podría potencialmente suplantar a los usuarios o descifrar contraseñas hash fuera de línea

Descubridor:

Parag Bagul

Descargar herramienta