Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-60656 — Vulnérabilité XSS stockée (Stored XSS) preuve de concept pour le module « Recent Ads » de Script Pag, exploitant des guillemets doubles non échappés dans les champs d'URL d'image pour exécuter du JavaScript arbitraire sur la page d'accueil. | Kitploit
Outils/GitHubGitHub/dotadrien/cve-2025-60656
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebArticles et RechercheApprentissage et Éducation
GitHubdotadrien/cve-2025-60656

CVE-2025-60656

Vulnérabilité XSS stockée (Stored XSS) preuve de concept pour le module « Recent Ads » de Script Pag, exploitant des guillemets doubles non échappés dans les champs d'URL d'image pour exécuter du JavaScript arbitraire sur la page d'accueil.

Voir le dépôt
il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-60656 - Cross-Site Scripting (XSS) stocké sur la page d'accueil

ChercheursDotAdrien
Sévérité8.5 (ÉLEVÉ) (CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:L/A:N)
LogicielScript Pag

Description

Une vulnérabilité de Cross-Site Scripting (XSS) stocké existe sur la page d'accueil via le module « Annonces récentes ». Le champ URL de l'image ne parvient pas à échapper les guillemets doubles ("). Un attaquant peut injecter une charge utile telle que https://google.com/image.png", qui se déclenche lorsque tout utilisateur visite la page d'accueil.

Télécharger l’outil