Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-45778 — Una vulnerabilidad de cross-site scripting (XSS) almacenado en The Language Sloth Web Application v1.0 permite a atacantes ejecutar código javascript o HTML arbitrario mediante la inyección de un payload manipulado en el campo de texto "Description" al crear un nuevo proyecto. | Kitploit
Herramientas/GitHubGitHub/smarttfoxx/cve-2025-45778
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubsmarttfoxx/cve-2025-45778

CVE-2025-45778

Una vulnerabilidad de cross-site scripting (XSS) almacenado en The Language Sloth Web Application v1.0 permite a atacantes ejecutar código javascript o HTML arbitrario mediante la inyección de un payload manipulado en el campo de texto "Description" al crear un nuevo proyecto.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
21hace 1 añoAún no revisado

CVE-2025-45778

CVE-2025-45778: XSS Almacenado Autenticado.

Una vulnerabilidad de cross-site scripting (XSS) almacenado autenticado en The Language Sloth Web Application v1.0 permite a los atacantes ejecutar código JavaScript o HTML arbitrario mediante la inyección de un payload manipulado en el campo de texto "Descripción" al crear un nuevo proyecto.

imagen

Una vez que se inyecta el payload, cada vez que un usuario abre la página se activará el payload.

imagen

Un payload simple como <script>alert('XSS')</script> es suficiente para desencadenar la vulnerabilidad XSS almacenado.

El proveedor está al tanto de la vulnerabilidad y autorizó la publicación de este artículo.

Créditos del descubrimiento

Ivan Carlos Oliveira (smarttfoxx), Filipe Ortega (Lain), Rogerio Josef Massouh (V01)

Descargar herramienta