Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-999999 — Existe una vulnerabilidad crítica de inyección de plantillas del lado del servidor (SSTI) en el motor de renderizado de metadatos del panel de control de X-Trading Portal v1.4.2. El fallo se debe a una sanitización inadecuada de la entrada controlada por el usuario en los campos de nombre de usuario y widget_label antes de que sean procesados por el analizador de plantillas Smarty interno. | Kitploit
Herramientas/GitHubGitHub/24520597-blip/cve-2026-999999
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHub24520597-blip/cve-2026-999999

CVE-2026-999999

Ver Repositorio
1hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Existe una vulnerabilidad crítica de inyección de plantillas del lado del servidor (SSTI) en el motor de renderizado de metadatos del panel de control de X-Trading Portal v1.4.2. El fallo se debe a una sanitización inadecuada de la entrada controlada por el usuario en los campos de nombre de usuario y widget_label antes de que sean procesados por el analizador de plantillas Smarty interno.

Compartir

Portal X-Trading: Infraestructura Financiera Regional v1.4.2

Resumen

Este repositorio contiene las configuraciones principales de distribución e implementación para el Portal X-Trading (XTP), una solución contenerizada diseñada para servicios bancarios minoristas y de negociación de acciones. Esta versión (v1.4.2) incluye la interfaz de usuario del panel actualizada y el nuevo Motor de Renderizado de Metadatos de Usuario.

Arquitectura del Sistema

  • Servidor Web: Nginx 1.24 (Alpine)
  • Motor de Aplicación: PHP 8.2 FPM
  • Analizador de Plantillas: Smarty v4.3.1 (Integrado para Renderizado Dinámico de Widgets)
  • Base de Datos: PostgreSQL 15

Puntos de Enlace Clave y Componentes

  • /login.php: Pasarela central de autenticación.
  • /dashboard/: Interfaz principal de usuario.
  • /dashboard/settings: Configuraciones de widgets personalizables por el usuario (Maneja widget_label y dashboard_theme).
  • /profile_view.php: Renderizador interno de metadatos de cuenta usando el motor Smarty.
  • /api/v1/trade/: API REST para procesamiento de transacciones.

Notas de Implementación

El sistema utiliza renderizado de plantillas del lado del servidor para permitir que los clientes institucionales inyecten CSS personalizado y banners MOTD (Mensaje del Día) directamente en el panel del portal. Asegúrese de que el directorio templates_c tenga los permisos de escritura adecuados para el proceso PHP-FPM.


Aviso: Este repositorio es parte de la infraestructura financiera interna. El acceso no autorizado está estrictamente prohibido según las regulaciones locales de ciberseguridad.

Descargar herramienta