
CVE-2025-26054
CVE-2025-26054
El XSS almacenado (Cross-Site Scripting) es una vulnerabilidad de seguridad que ocurre cuando un atacante inyecta scripts maliciosos en una aplicación web, que luego se almacenan en el servidor y se sirven a los usuarios. Cuando los usuarios acceden al contenido afectado, el script se ejecuta en sus navegadores, lo que potencialmente conduce al robo de datos, al secuestro de sesiones y a acciones no autorizadas. Este tipo de ataque puede tener graves consecuencias tanto para los usuarios como para la integridad de la aplicación web.
Alta
El impacto del XSS almacenado puede ser grave, ya que permite a los atacantes ejecutar scripts maliciosos en los navegadores de los usuarios que visitan la página comprometida. Esto puede conducir al robo de datos, como la captura de información sensible (por ejemplo, cookies, credenciales de inicio de sesión), el secuestro de sesiones y acciones no autorizadas en nombre del usuario.
http://<ip>:<port>/index
Para mitigar las vulnerabilidades de XSS almacenado, implemente una validación de entrada adecuada y codificación de salida para garantizar que los datos proporcionados por el usuario se traten como datos, no como código ejecutable. Utilice bibliotecas y marcos de seguridad que manejen automáticamente la protección XSS y emplee una Política de Seguridad del Contenido (CSP) para restringir la ejecución de scripts. Las pruebas de seguridad periódicas y las revisiones de código también son esenciales para identificar y remediar posibles debilidades.
"`'><script>\x0Bjavascript:alert(1)</script>
en el parámetro description.