Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-45745 — CVE-2021-45745 - Existe una vulnerabilidad de Cross Site Scripting (XSS) almacenado en Bludit 3.13.1 a través del complemento About en el panel de inicio de sesión. La aplicación almacena JavaScript peligroso inyectado por el atacante en la base de datos y lo ejecuta sin validar. | Kitploit
Herramientas/GitHubGitHub/sanupl/cve-2021-45745
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubsanupl/cve-2021-45745

CVE-2021-45745

CVE-2021-45745 - Existe una vulnerabilidad de Cross Site Scripting (XSS) almacenado en Bludit 3.13.1 a través del complemento About en el panel de inicio de sesión. La aplicación almacena JavaScript peligroso inyectado por el atacante en la base de datos y lo ejecuta sin validar.

Ver Repositorio
12hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-45745

Título del Exploit: Bludit 3.13.1 - Complemento About - Cross Site Scripting (XSS) Almacenado

Autor del Exploit: SANU P.L

CVE: CVE-2021-45745

CVSS: 5.4 MEDIO

Referencias:

  • https://www.plsanu.com/bludit-3-13-1-about-plugin-stored-cross-site-scripting-xss
  • https://nvd.nist.gov/vuln/detail/CVE-2021-45745
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-45745

Descripción:

Existe una vulnerabilidad de Cross Site Scripting (XSS) Almacenado en Bludit 3.13.1 a través del complemento About en el panel de inicio de sesión. La aplicación almacena JavaScript peligroso inyectado por el atacante en la base de datos y lo ejecuta sin validar.

Exploit:

  1. Inicie sesión en el panel de administración http://localhost/admin
  2. Navegue hasta la sección Temas.
  3. Active el tema Blog X.
  4. Navegue hasta la sección de complementos.
  5. En el complemento About, haga clic en el botón Configuración.
  6. Inyecte el siguiente payload en la sección About.

Payload:

root@kitploit:~
"><script>alert("XSS")</script>
  1. Haga clic en el botón Guardar.
  2. Visite el sitio.
  3. Se activa el código JavaScript malicioso.

Impacto:

Un atacante puede inyectar código JavaScript malicioso en el complemento About.

Mitigación:

Se recomienda sanear todos los campos de entrada en toda la aplicación.

Descargar herramienta