Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-51565 — Aviso de seguridad para CVE-2026-51565 | Kitploit
Herramientas/GitHubGitHub/1337skid/cve-2026-51565
Análisis de VulnerabilidadesSeguridad Web
GitHub1337skid/cve-2026-51565

CVE-2026-51565

Aviso de seguridad para CVE-2026-51565

Ver Repositorio
hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-51565

Aviso de seguridad para CVE-2026-51565

Descripción

Vulnerabilidad de cross-site scripting (XSS) en Modules/Docs/DocsController.php en Milk admin <=0.9.8 que permite a atacantes remotos inyectar script web o HTML arbitrario a través del parámetro action en una solicitud manipulada.

Mitigación

En el momento de la publicación, el creador no ha publicado ningún parche oficial para esta vulnerabilidad y han pasado 5 meses desde que la reporté. Hasta que se publique una versión actualizada, se recomienda implementar un Firewall de Aplicaciones Web (WAF) como ModSecurity configurado con reglas de protección XSS adecuadas para ayudar a bloquear solicitudes maliciosas dirigidas al vulnerable parámetro action. Los administradores también deberían considerar restringir el acceso a la funcionalidad afectada cuando sea posible y monitorear los registros de la aplicación en busca de solicitudes sospechosas. Estas medidas están pensadas como mitigaciones temporales y no deben considerarse un reemplazo de una actualización de seguridad oficial. Una vez que esté disponible una versión parcheada, los administradores deberían actualizar lo antes posible.

Descargar herramienta