Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-60654 — Preuve de concept pour CVE-2025-60654 : cross-site scripting stocké (XSS) dans le champ de description de l'annonce Script Pag. Montre le contournement du filtre en utilisant des balises HTML comme <img src=x onerror=alert('XSS')>. | Kitploit
Outils/GitHubGitHub/dotadrien/cve-2025-60654
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebArticles et RechercheApprentissage et Éducation
GitHubdotadrien/cve-2025-60654

CVE-2025-60654

Preuve de concept pour CVE-2025-60654 : cross-site scripting stocké (XSS) dans le champ de description de l'annonce Script Pag. Montre le contournement du filtre en utilisant des balises HTML comme <img src=x onerror=alert('XSS')>.

Voir le dépôt
il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-60654 - Cross-Site Scripting (XSS) stocké dans la description de l'annonce

ChercheursDotAdrien
Sévérité7.2 (HIGH) (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N)
LogicielScript Pag

Description

Le champ de description de l'annonce est vulnérable au Cross-Site Scripting (XSS) stocké. Bien que certains filtres de sécurité soient en place, ils peuvent être facilement contournés en utilisant des balises HTML standard. Par exemple, l'utilisation de `` permet à un attaquant d'exécuter JavaScript dans le navigateur de quiconque consulte les pages concernées.

Télécharger l’outil