Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
leaflet-cve-2025-69993 — Prueba de concepto para CVE-2025-69993: Cross-Site Scripting en el método bindPopup() de Leaflet. Incluye aviso, análisis de impacto y una aplicación Angular de demostración para reproducir la vulnerabilidad. | Kitploit
Herramientas/GitHubGitHub/pierfrancescoconti/leaflet-cve-2025-69993
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebAprendizaje y EducaciónLabs y Práctica
GitHubpierfrancescoconti/leaflet-cve-2025-69993

leaflet-cve-2025-69993

Prueba de concepto para CVE-2025-69993: Cross-Site Scripting en el método bindPopup() de Leaflet. Incluye aviso, análisis de impacto y una aplicación Angular de demostración para reproducir la vulnerabilidad.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 4 mesesAún no revisado

CVE-2025-69993 — XSS en Leaflet bindPopup()

Vulnerabilidad de Cross-Site Scripting en Leaflet <= 1.9.4. El método bindPopup() renderiza la entrada suministrada por el usuario como HTML sin saneamiento, lo que permite la ejecución arbitraria de JavaScript.

Estructura del Repositorio

  • ADVISORY.md — Aviso de seguridad completo con detalles de la vulnerabilidad, análisis de impacto y mitigaciones recomendadas
  • leaflet-xss-poc/ — Aplicación Angular que demuestra la vulnerabilidad en un escenario realista (la entrada del formulario del usuario se pasa directamente a bindPopup())

Inicio Rápido

root@kitploit:~
cd leaflet-xss-poc
npm install
npm start

Abra http://localhost:4200/, introduzca `` en el campo de descripción y haga clic en "Agregar marcador".

Descargar herramienta