Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-70368 — Worklenz versão 2.1.5 - Cross-Site Scripting Armazenado (XSS) | Kitploit
Ferramentas/GitHubGitHub/stolichnayer/cve-2025-70368
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubstolichnayer/cve-2025-70368

CVE-2025-70368

Worklenz versão 2.1.5 - Cross-Site Scripting Armazenado (XSS)

Ver Repositório
1há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-70368

Vulnerabilidade de Cross-Site Scripting (XSS) Armazenado na Funcionalidade de Atualizações de Projeto

Logotipo do Worklenz

Worklenz

Ferramenta de gestão de projetos tudo-em-um para equipas eficientes

📜 Descrição

O Worklenz versão 2.1.5 contém uma vulnerabilidade de Cross-Site Scripting (XSS) Armazenado na funcionalidade de Atualizações de Projeto. Um atacante pode enviar um payload malicioso no campo de texto de Atualizações que é então renderizado na vista de relatórios sem a devida sanitização. JavaScript malicioso pode ser executado no navegador de uma vítima quando esta acede à página que contém o campo vulnerável.

🔍 Versões Afetadas

StatusVersão
🔴 Vulnerável2.1.5

🛠️ Passos para Reproduzir

1️⃣ Navegue para Projetos → "Nome do Projeto" → Atualizações

2️⃣ Introduza o seguinte payload:

root@kitploit:~

3️⃣ Navegue para Relatórios → Projetos

4️⃣ O payload armazenado é renderizado e o alerta é executado:

⚠️ Aviso de Isenção de Responsabilidade

Este projeto destina-se exclusivamente a fins educativos e de investigação ética. Testar sistemas sem autorização explícita é ilegal. Utilize com responsabilidade e apenas em sistemas que possui ou para os quais tem permissão para testar.

🧑‍💻 Descoberta

Esta vulnerabilidade foi descoberta por Alex Perrakis (Stolichnayer).

🔗 Referências:

  • Repositório GitHub do Worklenz
Baixar ferramenta