Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-1015 — un atacante pueda crear y exportar una libreta de direcciones que contenga una carga maliciosa en un campo. Por ejemplo, en el campo «Otros» de la sección de Mensajería instantánea. Si otro usuario importa la libreta de direcciones, al hacer clic en el enlace podría abrirse una página web dentro de Thunderbird, y esa página podría ejecutar JavaScript (sin privilegios). | Kitploit
Herramientas/GitHubGitHub/r3m0t3nu11/cve-2025-1015
Herramientas de PhishingGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónSeguridad WebIngeniería Social
GitHubr3m0t3nu11/cve-2025-1015

CVE-2025-1015

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

3hace 1 añoAún no revisado

un atacante pueda crear y exportar una libreta de direcciones que contenga una carga maliciosa en un campo. Por ejemplo, en el campo «Otros» de la sección de Mensajería instantánea. Si otro usuario importa la libreta de direcciones, al hacer clic en el enlace podría abrirse una página web dentro de Thunderbird, y esa página podría ejecutar JavaScript (sin privilegios).

Compartir

CVE-2025-1015: La libreta de direcciones de Thunderbird contiene campos URI sin sanitizar que podrían ser explotados por atacantes. Al crear una libreta de direcciones con enlaces maliciosos, un atacante puede engañar a otro usuario para que importe la libreta de direcciones comprometida. Si el usuario hace clic en el enlace sin sanitizar dentro de Thunderbird, podría provocar la ejecución arbitraria de JavaScript sin privilegios en una página web abierta dentro del cliente de Thunderbird. Esto plantea riesgos de seguridad significativos, ya que podría permitir a los atacantes manipular las sesiones de los usuarios o robar información sensible.

cve-new
Descargar herramienta