Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-67263 — Abacre Retail Point of Sale 14.0.0.396 se ve afectado por una vulnerabilidad de cross-site scripting almacenado (XSS) en el módulo de Clientes. La aplicación no sanitiza adecuadamente la entrada proporcionada por el usuario almacenada en los campos Nombre y Apellido. Un atacante puede insertar contenido HTML o script malicioso en estos campos, el cual, se persiste en la base de datos. | Kitploit
Herramientas/GitHubGitHub/smarttfoxx/cve-2025-67263
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubsmarttfoxx/cve-2025-67263

CVE-2025-67263

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

1hace 7 mesesAún no revisado

Abacre Retail Point of Sale 14.0.0.396 se ve afectado por una vulnerabilidad de cross-site scripting almacenado (XSS) en el módulo de Clientes. La aplicación no sanitiza adecuadamente la entrada proporcionada por el usuario almacenada en los campos Nombre y Apellido. Un atacante puede insertar contenido HTML o script malicioso en estos campos, el cual, se persiste en la base de datos.

Compartir

CVE-2025-67263 - Cross-site scripting almacenado (XSS) en Abacre Retail Point of Sale 14.0.0.396

Abacre Retail Point of Sale 14.0.0.396 está afectado por una vulnerabilidad de cross-site scripting almacenado (XSS) en el módulo de Clientes. La aplicación no sanitiza correctamente la entrada proporcionada por el usuario almacenada en los campos Nombre y Apellido. Un atacante puede insertar contenido HTML o script malicioso en estos campos, el cual se persiste en la base de datos.

Los campos "Nombre" y "Apellido" bajo la pestaña "Clientes" son vulnerables a Cross-Site Scripting almacenado (XSS).

Imagen pegada 20251028231040

Al agregar una carga útil simple como <script>alert("xss 1")</script>, guardar los detalles del usuario en la base de datos y luego hacer clic en 'Estado' la página web de vista previa activará el XSS.

Imagen pegada 20251028231234

Dado que la carga útil se almacena en la base de datos, se activará cada vez que se haga clic en el botón 'Estado' con el usuario seleccionado.

Descargar herramienta