Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-5352 — Demuestra una vulnerabilidad XSS almacenado en el componente Analytics de lunary-ai/lunary, donde la inyección no saneada de NEXT_PUBLIC_CUSTOM_SCRIPT conduce a la ejecución arbitraria de JavaScript en los navegadores de los usuarios. | Kitploit
Herramientas/GitHubGitHub/sahiloj/cve-2025-5352
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebSeguridad Web
GitHubsahiloj/cve-2025-5352

CVE-2025-5352

Demuestra una vulnerabilidad XSS almacenado en el componente Analytics de lunary-ai/lunary, donde la inyección no saneada de NEXT_PUBLIC_CUSTOM_SCRIPT conduce a la ejecución arbitraria de JavaScript en los navegadores de los usuarios.

Ver Repositorio
hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-5352

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el componente Analytics de lunary-ai/lunary. El problema surge porque la variable NEXT_PUBLIC_CUSTOM_SCRIPT se inyecta directamente en el DOM mediante dangerouslySetInnerHTML sin una sanitización o validación adecuada.

Si un atacante puede controlar esta variable, ya sea durante el proceso de despliegue o mediante un compromiso del servidor, puede inyectar código JavaScript arbitrario. Este script malicioso se ejecutaría en los navegadores de todos los usuarios que accedan a la aplicación afectada, lo que podría provocar el secuestro de sesiones, el robo de credenciales u otros ataques del lado del cliente.

Descargar herramienta