Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-70368 — Worklenz versione 2.1.5 Cross-Site Scripting (XSS) Memorizzato | Kitploit
Strumenti/GitHubGitHub/stolichnayer/cve-2025-70368
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubstolichnayer/cve-2025-70368

CVE-2025-70368

Worklenz versione 2.1.5 Cross-Site Scripting (XSS) Memorizzato

Vedi Repository
6 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-70368

Cross-Site Scripting (XSS) Memorizzato nella Funzionalità Aggiornamenti Progetto

Logo Worklenz

Worklenz

Strumento di gestione progetti tutto-in-uno per team efficienti

📜 Descrizione

Worklenz versione 2.1.5 contiene una vulnerabilità di Cross-Site Scripting (XSS) Memorizzato nella funzionalità Aggiornamenti Progetto. Un attaccante può inviare un payload dannoso nel campo di testo Aggiornamenti, che viene poi renderizzato nella vista di reportistica senza una corretta sanitizzazione. JavaScript dannoso può essere eseguito nel browser della vittima quando questa visita la pagina contenente il campo vulnerabile.

🔍 Versioni Affette

StatoVersione
🔴 Vulnerabile2.1.5

🛠️ Passaggi per Riprodurre

1️⃣ Vai su Progetti → "Nome del progetto" → Aggiornamenti

2️⃣ Inserisci il seguente payload:

root@kitploit:~

3️⃣ Vai su Reportistica → Progetti

4️⃣ Il payload memorizzato viene renderizzato e l'alert viene eseguito:

⚠️ Disclaimer

Questo progetto è inteso esclusivamente per scopi educativi e di ricerca etica. Test non autorizzati su sistemi senza permesso esplicito sono illegali. Utilizza in modo responsabile e solo su sistemi di tua proprietà o per i quali hai il permesso di testare.

🧑‍💻 Scoperta

Questa vulnerabilità è stata scoperta da Alex Perrakis (Stolichnayer).

🔗 Riferimenti:

  • Repository GitHub di Worklenz
Scarica lo strumento