Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
nes-vuetify-cve-2025-1461 — Prova de conceito demonstrando vulnerabilidade XSS (CVE-2025-1461) na prop eventMoreText do Vuetify VCalendar, com instruções de configuração e detalhes de exploração. | Kitploit
Ferramentas/GitHubGitHub/neverendingsupport/nes-vuetify-cve-2025-1461
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebAprendizado e Educação
GitHubneverendingsupport/nes-vuetify-cve-2025-1461

nes-vuetify-cve-2025-1461

Prova de conceito demonstrando vulnerabilidade XSS (CVE-2025-1461) na prop eventMoreText do Vuetify VCalendar, com instruções de configuração e detalhes de exploração.

Ver Repositório
há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

POC de Vulnerabilidade XSS no Vuetify VCalendar (CVE-2025-1461)

Este repositório contém uma prova de conceito que demonstra a vulnerabilidade XSS no componente VCalendar do Vuetify, especificamente na prop eventMoreText.

Detalhes da Vulnerabilidade

  • ID do CVE: CVE-2025-1461
  • Versões Afetadas: >=2.0.0 <3.0.0
  • Gravidade: Média (4.6)
  • Categoria: Cross-Site Scripting (XSS)

Pré-requisitos

  • Node.js (v14-16)
  • npm

Instalação

  1. Clone este repositório:
root@kitploit:~
git clone https://github.com/neverendingsupport/nes-vuetify-cve-2025-1461
cd nes-vuetify-pocs
  1. Instale as dependências:
root@kitploit:~
npm install

Executando o POC

  1. Inicie o servidor de desenvolvimento:
root@kitploit:~
npm run dev
  1. Abra o seu navegador e acesse http://localhost:3000

Entendendo a Vulnerabilidade

O POC demonstra como HTML/JavaScript malicioso pode ser injetado por meio da prop eventMoreText do componente VCalendar. Quando há mais eventos do que podem ser exibidos, o calendário exibe um link "more events" (mais eventos) que pode executar código JavaScript arbitrário.

Links Relacionados

  • Documentação do Vuetify
  • API do VCalendar do Vuetify
  • Vuetify NES
  • Detalhes do CVE-2025-1461
Baixar ferramenta