Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-29602 — Prova di concetto per una vulnerabilità di cross-site scripting (XSS) memorizzato in FlatPress CMS 1.3.1, che dimostra l'iniezione del payload e l'impatto, incluso il furto di sessioni e il phishing. | Kitploit
Strumenti/GitHubGitHub/harish0x/cve-2025-29602
Analisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration TestingApprendimento e Formazione
GitHubharish0x/cve-2025-29602

CVE-2025-29602

Prova di concetto per una vulnerabilità di cross-site scripting (XSS) memorizzato in FlatPress CMS 1.3.1, che dimostra l'iniezione del payload e l'impatto, incluso il furto di sessioni e il phishing.

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-29602 - Vulnerabilità di cross-site scripting (XSS) memorizzato nel FlatPress CMS 1.3.1

Descrizione

Esiste una vulnerabilità di Cross-Site Scripting (XSS) memorizzato nel pannello di amministrazione di Flatpress CMS 1.3.1. Un attaccante con privilegi di amministratore può iniettare un payload JavaScript malevolo nel sistema, che viene poi memorizzato in modo persistente.

Quando un utente normale visita la pagina compromessa (ad esempio un post del blog), il payload iniettato viene eseguito automaticamente nel browser della vittima.

Prodotto interessato

  • Flatpress
  • Versione : 1.3.1
  • Componente : Modifica categoria

⚠️ Impatto

  • Furto di cookie di sessione.
  • Attacchi di phishing
  • Esecuzione di codice remoto (tramite JavaScript)
  • Reindirizzare gli utenti verso siti malevoli.

POC

image1 image2

image3
root@kitploit:~
 :9

Area del codice

Flatpress github

Versione corretta

FlatPress 1.4 "Notturno" link

Assegnazione CVE

  • ID CVE: CVE-2025-29602
Scarica lo strumento