Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
security-advisories — Vulnerabilidade XSS em SourceCodester Student Grades Management System (CVE-2025-63892) | Kitploit
Ferramentas/GitHubGitHub/minhajultaivin/security-advisories
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoPapers e PesquisaAprendizado e Educação
GitHubminhajultaivin/security-advisories

security-advisories

Vulnerabilidade XSS em SourceCodester Student Grades Management System (CVE-2025-63892)

Ver Repositório
há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🔐 Avisos de Segurança por Minhajul Taivin

Bem-vindo ao repositório oficial das minhas divulgações de CVE publicadas. Este repositório contém avisos de segurança detalhados, informações de prova de conceito, estratégias de mitigação e análise técnica para vulnerabilidades que descobri.


📌 CVEs Publicados

1️⃣ CVE-2025-63892 — XSS Armazenado no SourceCodester Student Grades Management System

📄 Aviso: CVE-2025-63892.md Uma vulnerabilidade de XSS armazenado no campo de descrição da sala permite execução arbitrária de JavaScript, sequestro de sessão e impersonação de usuário.


2️⃣ CVE-2025-63883 — XSS Baseado em DOM no E-commerce Electric-Shop (Projeto GitHub)

📄 Aviso: CVE-2025-63883.md Manipulação insegura do DOM na funcionalidade de pesquisa permite execução de JavaScript controlada pelo atacante através de URLs maliciosas.


3️⃣ CVE-2025-9753 — XSS Refletido no Hospital Management System v4.0

📄 Aviso: CVE-2025-9753.md Tratamento inadequado de entrada na caixa de pesquisa resulta em XSS refletido, possibilitando roubo de sessão e execução arbitrária de JS.


👨‍💻 Sobre o Pesquisador

Minhajul Taivin
Pesquisador de Segurança Ofensiva · Red Team Bangladesh
🔗 https://www.linkedin.com/in/minhajultaivin

Especializado em pesquisa de vulnerabilidades, segurança ofensiva e análise de código seguro. Este repositório demonstra esforços de divulgação responsável e CVEs atribuídos pela MITRE.


📬 Contato

Para comunicações com fornecedores, divulgação responsável ou colaboração:

  • 📧 Email: [email protected]
  • 🔗 LinkedIn: https://www.linkedin.com/in/minhajultaivin

⚠️ Aviso Legal

Todos os CVEs listados aqui foram reportados de forma responsável e atribuídos pela MITRE. As provas de conceito são compartilhadas apenas para fins educacionais e defensivos. O uso destas informações para atividades maliciosas é estritamente proibido.

Baixar ferramenta