Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55580 — CVE-2025-55580 | Kitploit
Ferramentas/GitHubGitHub/ddobrev25/cve-2025-55580
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubddobrev25/cve-2025-55580

CVE-2025-55580

CVE-2025-55580

Ver Repositório
há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55580 - SolidInvoice Cross-Site Scripting (XSS) Armazenado em Clientes

Resumo

O SolidInvoice é vulnerável a um problema de Cross-Site Scripting (XSS) Armazenado no Módulo de Clientes. Um atacante autenticado pode injetar JavaScript arbitrário na aplicação, que será executado nos navegadores dos usuários.

Versões Afetadas

  • Vulnerável: 2.3.7
  • Corrigido: 2.3.8

Impacto

A exploração permite que um usuário malicioso armazene JavaScript arbitrário na aplicação, que será executado no contexto de outros usuários autenticados que visualizarem a página Clientes. Se a aplicação estiver implantada em um ambiente multi-usuário — por exemplo, com múltiplos administradores —, isso pode levar a:

  • Sequestro de sessão
  • Roubo de credenciais ou tokens
  • Ataques de phishing ou engenharia social
  • Ações arbitrárias executadas em nome de outro usuário

Prova de Conceito

  1. Navegue para Clientes > Adicionar Cliente.
  2. Insira um payload no campo Nome com o seguinte formato:
    root@kitploit:~
    <script>prompt(document.cookie)</script>
    
  3. Preencha todos os campos obrigatórios e salve o cliente.
  4. Visite Clientes > Listar Clientes para acionar o script.

Remediação

Atualize o SolidInvoice para a versão 2.3.8 ou superior.

Referências

Produto: https://solidinvoice.co/

Baixar ferramenta