Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55817 — ChilliCream Nitro GraphQL versão 28.0.13 é vulnerável a múltiplas vulnerabilidades de Cross Site Scripting (XSS) Armazenado. | Kitploit
Ferramentas/GitHubGitHub/5qu1n7/cve-2025-55817
Análise de VulnerabilidadesExploração de Aplicações WebTestes de Segurança de APIsSegurança WebSegurança de API
GitHub5qu1n7/cve-2025-55817

CVE-2025-55817

ChilliCream Nitro GraphQL versão 28.0.13 é vulnerável a múltiplas vulnerabilidades de Cross Site Scripting (XSS) Armazenado.

Ver Repositório
18há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

[Tipo de Vulnerabilidade]

Cross Site Scripting (XSS)


[Componente Afetado]

As Configurações de Conexão do Nitro GraphQL da Chillicream contêm 3 locais de entrada diferentes vulneráveis a Cross Site Scripting (XSS). Parâmetros Vulneráveis: SDL Schema Endpoint, Subscription Endpoint, SSE Subscription Endpoint


[Tipo de Ataque]

Remoto


[Impacto na Divulgação de Informações]

verdadeiro


[Vetores de Ataque]

3 campos de entrada são vulneráveis a payloads XSS:


[Fornecedor confirmou]

verdadeiro


[Descobridor]

Brian Lowe - KirkpatrickPrice - June 23, 2025


[Referência]

https://chillicream.com


[Fornecedor do Produto]

Chillicream


[Base de Código do Produto Afetado]

Nitro GraphQL Middleware 28.0.13; Nitro GraphQL Cloud 28.0.13; Nitro GraphQL IDE 28.0.13

A Chilicream já trabalhou para produzir uma correção...para o caminho de remediação para a versão 28.0.14

Baixar ferramenta