Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-1953 — Stored cross-site scripting (XSS)-Schwachstelle in der Profilbearbeitungsfunktion bei Nukegraphic CMS V3.1.2 | Kitploit
Tools/GitHubGitHub/dewaguard-red-team/cve-2026-1953
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubdewaguard-red-team/cve-2026-1953

CVE-2026-1953

Stored cross-site scripting (XSS)-Schwachstelle in der Profilbearbeitungsfunktion bei Nukegraphic CMS V3.1.2

Repository anzeigen
2vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-1953 | Stored XSS — Nukegraphic CMS v3.1.2

Übersicht

Eine Stored Cross-Site Scripting (XSS)-Schwachstelle existiert in Nukegraphic CMS v3.1.2.
Das Problem ermöglicht es einem authentifizierten Benutzer, bösartiges JavaScript in das Feld Profilname einzuschleusen, das in der Backend-Datenbank gespeichert und automatisch ausgeführt wird, wo immer der Name im gesamten CMS gerendert wird.

  • Produkt: Nukegraphic CMS
  • Version: v3.1.2
  • Schwachstellentyp: Stored XSS (CWE-79)
  • CVSS v3.1: 8.1 (Hoch)
  • Vektor: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
  • Entdeckt von: Carlos Budiman & Nicholas Abraham

Betroffener Endpunkt

https://target.com/ngc-cms/user-edit-profile.php

Payload wird CMS-weit ausgeführt.

POC-Schritte

  1. Melden Sie sich als gültiger Benutzer an.
  2. Gehen Sie zu Profil bearbeiten.
  3. Fangen Sie die Profilaktualisierungsanfrage ab.
  4. Fügen Sie Folgendes in den Parameter name ein:
root@kitploit:~
<script>alert(1)</script>
  1. Leiten Sie die Anfrage weiter.
  2. Besuchen Sie eine beliebige CMS-Seite, die den Benutzernamen anzeigt (was praktisch jede Seite im CMS ist).

Details

https://nvd.nist.gov/vuln/detail/CVE-2026-1953 https://www.cvedetails.com/cve/CVE-2026-1953/

Tool herunterladen