CVE-2025-63883
Existe uma vulnerabilidade de cross-site scripting baseada em DOM no electic-shop v1.0 (Bhabishya-123/E-commerce). O JavaScript no lado do cliente do site...
- Publicado
- 18 de nov. de 2025
- Atualizado
- 18 de nov. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:NBaixo · próximos 30 dias
- Percentil
- 17,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Existe uma vulnerabilidade de cross-site scripting baseada em DOM no electic-shop v1.0 (Bhabishya-123/E-commerce). O JavaScript no lado do cliente do site lê entrada controlada pelo atacante (por exemplo, valores derivados da URL ou do fragmento da página) e a insere no DOM por meio de sinks inseguros (innerHTML/insertAdjacentHTML/document.write) sem sanitização adequada ou codificação sensível ao contexto. Um atacante pode criar uma URL maliciosa que, quando aberta por uma vítima, faz com que JavaScript arbitrário seja executado no navegador da vítima sob a origem do electic-shop.
Fontes
1- security-advisoriesPesquisa
Vulnerabilidade XSS em SourceCodester Student Grades Management System (CVE-2025-63892)
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.