Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/samplev45/cve-2025-22963
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPapers e InvestigaciónAprendizaje y Educación
GitHubsamplev45/cve-2025-22963

CVE-2025-22963

Divulgación detallada de CVE-2025-22963, una vulnerabilidad CSRF en Teedy <= v1.11 que permite la toma de control de cuentas mediante cambios forzados en la información del usuario.

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Resumen

La vulnerabilidad de falsificación de solicitudes entre sitios (CSRF) en Teedy versiones <= v1.11 permite a atacantes remotos obligar a un usuario final a cambiar su información de usuario (nombre de usuario, contraseña, etc...) en la aplicación web en la que está autenticado actualmente.

CVE IDCVE-2025-22963
CWE IDCWE-352
CWE NameFalsificación de Solicitudes entre Sitios (CSRF)
CVSS Version 3.x7.5 Alto
Software AfectadoTeedy <= v1.11

Vulnerabilidad

Debido a la falta de protección CSRF, es posible engañar a un usuario autenticado para que realice una acción no deseada, como cambiar la información de usuario.
Engañar a un usuario autenticado para que realice una solicitud a uno de los endpoints puede cambiar su perfil de usuario (incluyendo la contraseña), lo que lleva a la toma de control de la cuenta.

Solución

Para corregir esta vulnerabilidad, implemente un token CSRF para los endpoints.
El token CSRF dificulta que un atacante construya una solicitud válida.
Debe ser impredecible y secreto.

Referencias

sismics - Teedy(https://github.com/sismics/docs)
portswigger - Cross-site request forgery (CSRF)(https://portswigger.net/web-security/csrf)
Mozilla - Ejemplos de escenarios de control de acceso(https://developer.mozilla.org/es/docs/Web/HTTP/CORS#examples_of_access_control_scenarios)

Créditos

Gracias, Ayato por enseñarme cómo reportar una vulnerabilidad.

Descargar herramienta