Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-45778 — Uma vulnerabilidade de cross-site scripting (XSS) armazenada no The Language Sloth Web Application v1.0 permite que atacantes executem código javascript ou HTML arbitrário ao injetar um payload malicioso no campo de texto "Descrição" ao criar um novo projeto. | Kitploit
Ferramentas/GitHubGitHub/smarttfoxx/cve-2025-45778
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubsmarttfoxx/cve-2025-45778

CVE-2025-45778

Uma vulnerabilidade de cross-site scripting (XSS) armazenada no The Language Sloth Web Application v1.0 permite que atacantes executem código javascript ou HTML arbitrário ao injetar um payload malicioso no campo de texto "Descrição" ao criar um novo projeto.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
21há 1 anoAinda não revisado

CVE-2025-45778

CVE-2025-45778: XSS Armazenado Autenticado.

Uma vulnerabilidade de cross-site scripting (XSS) armazenado autenticado no The Language Sloth Web Application v1.0 permite que atacantes executem código JavaScript ou HTML arbitrário ao injetar um payload malicioso no campo de texto "Description" ao criar um novo projeto.

imagem

Uma vez que o payload é injetado, toda vez que um usuário abre a página, ele acionará o payload.

imagem

Um payload simples como <script>alert('XSS')</script> é suficiente para acionar a vulnerabilidade de XSS Armazenado.

O fornecedor está ciente da vulnerabilidade e autorizou a publicação deste artigo.

Créditos pela descoberta

Ivan Carlos Oliveira (smarttfoxx), Filipe Ortega (Lain), Rogerio Josef Massouh (V01)

Baixar ferramenta