
Exploit de XSS armazenado para OpenNebula Sunstone (CVE-2025-56536) com payload de prova de conceito visando o parâmetro de informações do usuário em versões < 7.0.
Título do Exploit : OpenNebula 6.10.0.1 - XSS Armazenado (Cross-site Scripting) nas informações do usuário
Autor do Exploit : Mark Artamonov
Site do Fornecedor : https://opennebula.io/
Versão Testada : OpenNebula 6.10.0.1
Versões Afetadas : OpenNebula < 7.0
Componente Afetado : opennebula-sunstone
ID CVE : CVE-2025-56536
Uma vulnerabilidade de cross-site scripting (XSS) armazenado no opennebula v6.10.0.1 permite que atacantes executem scripts web ou HTML arbitrários através da injeção de um payload malicioso no parâmetro de informações do usuário.
<image src =q onerror=prompt(8)>
Atualize para OpenNebula >=7.0.