Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-55998 — Vulnerabilità XSS riflessa documentata (CVE-2025-55998) nell'app Smart Search and Filter di Mezereon per Shopify e BigCommerce, con payload proof-of-concept e analisi dell'impatto. | Kitploit
Strumenti/GitHubGitHub/ocmenog/cve-2025-55998
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPaper e RicercaApprendimento e Formazione
GitHubocmenog/cve-2025-55998

CVE-2025-55998

Vulnerabilità XSS riflessa documentata (CVE-2025-55998) nell'app Smart Search and Filter di Mezereon per Shopify e BigCommerce, con payload proof-of-concept e analisi dell'impatto.

Vedi Repository
11 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-55998

Riepilogo

Dettagli della vulnerabilitàCVE-2025-55998
TipoXSS
TitoloXSS riflesso nell'app Smart Search and Filter di Mezereon per Shopify e BigCommerce
Prodotto interessatoApp Smart Search and Filter
Versione interessata1.0 (non risolta)
Punteggio CVSSDa definire
AutoreOcmenog

Descrizione

La mancata sanificazione dei valori dei parametri consente a un attaccante remoto di eseguire un attacco di Cross-Site Scripting (XSS) riflesso nell'app Smart Search and Filter per Shopify e BigCommerce. Il valore dei parametri può essere modificato direttamente nell'URL per inserire un payload.

Impatto

Il payload malevolo viene eseguito nel contesto dell'applicazione vulnerabile, consentendo a un attaccante di eseguire azioni per conto della vittima, rubare informazioni sensibili (come cookie di sessione o dati utente) o manipolare il contenuto della pagina. L'impatto riguarda la riservatezza e l'integrità. Per attivare la vulnerabilità è richiesta l'interazione dell'utente (ad esempio, il clic su un link appositamente predisposto).

Prova del concetto

Un payload come `` potrebbe essere utilizzato nei seguenti parametri per attivare una XSS:

  • mz.category
  • mz.price
  • mz.option_color
  • mz.color
  • mz.size
  • mz.tree
  • mz.percent_sale
  • mz.shoe_size
  • mz.reviews
  • mz.show
  • mz.brand
  • mz.custom_year
  • ...

Esempi:

root@kitploit:~
https://shopify.mezereon.com/collections/symmetry-filters?page=1&sort=_score&size=24&mz.option_color=Purple
https://mezereon.mybigcommerce.com/shop-all/?page=1&sort=_score&size=12&mz.color=Purple%3Cimg%20src=x%20onerror=%27alert(%22XSS%22)%27/%3E

Cronologia

  • 23/06/2025 : Vulnerabilità scoperta
  • 23/06/2025 : Fornitore contattato
  • 03/09/2025 : ID CVE assegnato

Riferimenti

  • Sito web di Mezereon
  • Sito demo Shopify di Mezereon
  • Sito demo BigCommerce di Mezereon
Scarica lo strumento