Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-disclosures — CVE-2026-3171 y CVE-2026-3170 divulgación de vulnerabilidades por Archana M | Kitploit
Herramientas/GitHubGitHub/archana1122m/cve-disclosures
Análisis de VulnerabilidadesSeguridad WebPapers e InvestigaciónAprendizaje y EducaciónRecursos Curados
GitHubarchana1122m/cve-disclosures

CVE-disclosures

CVE-2026-3171 y CVE-2026-3170 divulgación de vulnerabilidades por Archana M

Ver Repositorio
3hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-3171 y CVE-2026-3170 – Archana M

Divulgaciones oficiales de vulnerabilidades por Archana M.


🔹 CVE-2026-3171

Producto: SourceCodester / Patrick Mvuma Patients Waiting Area Queue Management System 1.0
Tipo de vulnerabilidad: Cross-Site Scripting (CWE-79)
Archivo afectado: /queue.php
Vector de ataque: Remoto
Interacción del usuario: Requerida
CVSS v3.1: 3.5 (AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N)
Estado: Divulgado públicamente

Descripción

La neutralización inadecuada de la entrada proporcionada por el usuario (firstname / lastname) conduce a una vulnerabilidad de Cross-Site Scripting (XSS).

Referencias

  • https://nvd.nist.gov/vuln/detail/CVE-2026-3171
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-3171
  • https://vuldb.com/

  • 🔹 CVE-2026-3170

    Producto: SourceCodester / Patrick Mvuma Patients Waiting Area Queue Management System 1.0
    Tipo de vulnerabilidad: Cross-Site Scripting (CWE-79)
    Archivo afectado: /patient-search.php
    Vector de ataque: Remoto
    Interacción del usuario: Requerida
    CVSS v3.1: 2.4 (AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:L/A:N)
    Estado: Divulgado públicamente

    Descripción

    La sanitización inadecuada de la entrada del usuario (First Name / Last Name) conduce a Cross-Site Scripting (XSS).

    Referencias

    • https://nvd.nist.gov/vuln/detail/CVE-2026-3170
    • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-3170
    • https://vuldb.com/

    👩‍💻 Investigadora

    Archana M
    Investigadora de seguridad

    Descargar herramienta