Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-63830 — Se identificó una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en CKFinder v1.4.3 mediante la carga de un archivo SVG malicioso, lo que lleva a la ejecución de scripts al previsualizar el archivo. | Kitploit
Herramientas/GitHubGitHub/shubham03007/cve-2025-63830
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPapers e InvestigaciónAprendizaje y Educación
GitHubshubham03007/cve-2025-63830

CVE-2025-63830

Se identificó una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en CKFinder v1.4.3 mediante la carga de un archivo SVG malicioso, lo que lleva a la ejecución de scripts al previsualizar el archivo.

Ver Repositorio
1hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

📂 CKFinder 1.4.3 – Cross-Site Scripting (XSS) Almacenado mediante Carga de SVG Malicioso

CVE ID: CVE-2025-63830


🧭 Resumen

Se identificó una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en CKFinder v1.4.3.
El problema reside en la funcionalidad de carga de archivos, que no sanitiza adecuadamente los archivos SVG que contienen contenido activo.
Como resultado, un atacante puede ejecutar código JavaScript arbitrario en el contexto del navegador de la víctima cuando el archivo subido se visualiza o previsualiza.


⚙️ Detalles

  • Nombre del hallazgo: Cross-Site Scripting (XSS) Almacenado mediante Carga de SVG Malicioso
  • Gravedad: Alta
  • CVE ID: CVE-2025-63830
  • Componente afectado: Función de Carga de Archivos
  • Producto afectado: CKFinder v1.4.3
  • Vendor: CKSource Holding sp. z o.o.
  • Tipo de ataque: Remoto

🧾 Descripción

CKFinder v1.4.3 es vulnerable a Cross-Site Scripting (XSS) Almacenado en su funcionalidad de Carga de Archivos.
Subir un archivo SVG manipulado que contenga código JavaScript provoca una ejecución persistente de scripts cuando el archivo se accede o previsualiza posteriormente en la aplicación.

Esto ocurre porque el archivo SVG se almacena y se sirve tal cual, permitiendo que etiquetas <script> incrustadas, manejadores de eventos (por ejemplo, onload, onclick) o elementos <foreignObject> se ejecuten en el contexto de origen de la aplicación.


🧪 Pasos para Reproducir

  1. Inicie sesión en la aplicación integrada con CKFinder v1.4.3.
  2. Navegue hasta la función Carga de Archivos.
  3. Suba el siguiente archivo SVG malicioso:
  4. Después de la carga, acceda o previsualice el archivo desde el administrador de archivos de CKFinder o cualquier vista vinculada.
  5. Observe la ejecución de JavaScript en el navegador.

🎯 Impacto / Riesgos

  • Ejecución de JavaScript arbitrario en el navegador de la víctima.
  • Robo de tokens de sesión o información sensible.
  • Manipulación del DOM o redirección a sitios web maliciosos.
  • Posible movimiento lateral dentro de interfaces de administración o gestión.

🛡️ Remedio

  • Sanitizar y validar los archivos SVG subidos antes de almacenarlos o renderizarlos.
  • Deshabilitar las cargas de SVG si no son necesarias.
  • Si son necesarias las cargas de SVG:
    • Use un sanitizador seguro de SVG (por ejemplo, DOMPurify, SVG-Sanitizer) antes de renderizar.
    • Sirva los SVG subidos con cabeceras de respuesta seguras:
      root@kitploit:~
      Content-Type: image/svg+xml; charset=UTF-8
      Content-Disposition: attachment
      X-Content-Type-Options: nosniff
      
    • Aloje los archivos subidos por el usuario en un dominio separado o CDN para imponer aislamiento de origen.
  • Actualice a la última versión de CKFinder, ya que las versiones más recientes pueden incluir una sanitización de archivos y un manejo de seguridad mejorados.

Prueba de Concepto

image (11)
image (12)
image (13)
image (14)
image (15)

👤 Descubridor

Shubham Ghadge
Investigador de Seguridad / Consultor de Seguridad en Aplicaciones

Descargar herramienta