
Exploit de XSS armazenado para OpenNebula 6.10.0.1 via payload criado no parâmetro de template de rede virtual. Inclui PoC e orientação de correção para atualização para a versão 7.0.
Exploit Title : OpenNebula 6.10.0.1 - Stored XSS (Cross-site Scripting) in virtual network template
Exploit Author : Mark Artamonov
Vendor Homepage : https://opennebula.io/
Tested Version : OpenNebula 6.10.0.1
Affected Versions : OpenNebula < 7.0
Affected Component : opennebula-sunstone
CVE ID : CVE-2025-56537
Uma vulnerabilidade de cross-site scripting (XSS) armazenada no opennebula v6.10.0.1 permite que atacantes executem scripts web arbitrários ou HTML através da injeção de uma carga maliciosa no parâmetro do template de rede virtual.
<image src =q onerror=prompt(8)>

Atualize para OpenNebula >=7.0.