Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/stolichnayer/cve-2025-70368
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubstolichnayer/cve-2025-70368

CVE-2025-70368

Worklenz versión 2.1.5 Cross-Site Scripting Almacenado (XSS)

Ver Repositorio
1hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-70368

Cross-Site Scripting (XSS) Almacenado en la Funcionalidad de Actualizaciones de Proyecto

Logotipo de Worklenz

Worklenz

Herramienta de gestión de proyectos todo en uno para equipos eficientes

📜 Descripción

Worklenz versión 2.1.5 contiene una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en la funcionalidad de Actualizaciones de Proyecto. Un atacante puede enviar un payload malicioso en el campo de texto de Actualizaciones, el cual se renderiza en la vista de reportes sin la debida sanitización. Se puede ejecutar JavaScript malicioso en el navegador de una víctima cuando navega a la página que contiene el campo vulnerable.

🔍 Versiones Afectadas

EstadoVersión
🔴 Vulnerable2.1.5

🛠️ Pasos para Reproducir

1️⃣ Navega a Proyectos → "Nombre del Proyecto" → Actualizaciones

2️⃣ Ingresa el siguiente payload:

root@kitploit:~

3️⃣ Navega a Reportes → Proyectos

4️⃣ El payload almacenado se renderiza y se ejecuta la alerta:

⚠️ Descargo de Responsabilidad

Este proyecto está destinado únicamente a fines educativos y de investigación ética. Las pruebas no autorizadas en sistemas sin permiso explícito son ilegales. Úsalo de forma responsable y solo en sistemas que poseas o tengas permiso para probar.

🧑‍💻 Descubrimiento

Esta vulnerabilidad fue descubierta por Alex Perrakis (Stolichnayer).

🔗 Referencias:

  • Repositorio de GitHub de Worklenz
Descargar herramienta