Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-55998 — Vulnerabilidade de XSS refletido documentada (CVE-2025-55998) no aplicativo Smart Search and Filter da Mezereon para Shopify e BigCommerce, com payloads de prova de conceito e análise de impacto. | Kitploit
Ferramentas/GitHubGitHub/ocmenog/cve-2025-55998
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebPapers e PesquisaAprendizado e Educação
GitHubocmenog/cve-2025-55998

CVE-2025-55998

Vulnerabilidade de XSS refletido documentada (CVE-2025-55998) no aplicativo Smart Search and Filter da Mezereon para Shopify e BigCommerce, com payloads de prova de conceito e análise de impacto.

Ver Repositório
3há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-55998

Resumo

Detalhes da VulnerabilidadeCVE-2025-55998
TipoXSS
TítuloXSS refletido no aplicativo Smart Search and Filter da Mezereon para Shopify e BigCommerce
Produto afetadoAplicativo Smart Search and Filter
Versão afetada1.0 (não corrigida)
Pontuação CVSSTBD
AutorOcmenog

Descrição

A falta de sanitização dos valores dos parâmetros permite que atacantes remotos realizem um ataque de Cross-Site Scripting (XSS) refletido no aplicativo Smart Search and Filter para Shopify e BigCommerce. Os valores dos parâmetros podem ser modificados diretamente na URL para inserir um payload.

Impacto

O payload malicioso é executado no contexto do aplicativo vulnerável, permitindo que um atacante realize ações em nome da vítima, roube informações sensíveis (como cookies de sessão ou dados do usuário) ou manipule o conteúdo da página. O impacto afeta a confidencialidade e a integridade. É necessária a interação do usuário (por exemplo, clicar em um link malicioso) para acionar a vulnerabilidade.

Prova de conceito

Um payload como `` poderia ser usado nos seguintes parâmetros para acionar um XSS:

  • mz.category
  • mz.price
  • mz.option_color
  • mz.color
  • mz.size
  • mz.tree
  • mz.percent_sale
  • mz.shoe_size
  • mz.reviews
  • mz.show
  • mz.brand
  • mz.custom_year
  • ...

Exemplos:

root@kitploit:~
https://shopify.mezereon.com/collections/symmetry-filters?page=1&sort=_score&size=24&mz.option_color=Purple
https://mezereon.mybigcommerce.com/shop-all/?page=1&sort=_score&size=12&mz.color=Purple%3Cimg%20src=x%20onerror=%27alert(%22XSS%22)%27/%3E

Linha do tempo

  • 23/06/2025 : Vulnerabilidade descoberta
  • 23/06/2025 : Fornecedor contatado
  • 03/09/2025 : ID CVE atribuído

Referências

  • Site da Mezereon
  • Site de demonstração Shopify da Mezereon
  • Site de demonstração BigCommerce da Mezereon
Baixar ferramenta