Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-103437 — Prueba de concepto local e informe saneado para CVE-2026-103437, un XSS de URL canónica en MediaWiki ReadingLists desencadenado mediante enlaces de importación manipulados. | Kitploit
Herramientas/GitHubGitHub/bombobombone/cve-2026-103437
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad Web
GitHubbombobombone/cve-2026-103437

CVE-2026-103437

Prueba de concepto local e informe saneado para CVE-2026-103437, un XSS de URL canónica en MediaWiki ReadingLists desencadenado mediante enlaces de importación manipulados.

Ver Repositorio
hace 3 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-103437: XSS en la URL canónica importada de ReadingLists

Reportero: Marco Paciaroni (BomboBombone).

ReadingLists aceptaba una URL de proyecto importada y usaba el canonicalurl de la respuesta como enlace de tarjeta sin comprobar su esquema. Un visitante con sesión iniciada que abriera un enlace de importación manipulado y hiciera clic en la tarjeta podía ejecutar JavaScript en el origen del wiki.

Prueba de concepto

El script inicia un fixture de API de proyecto solo en loopback e imprime una URL de importación para una instalación local de MediaWiki con ReadingLists habilitado. Abre esa URL con la sesión iniciada en el wiki local y luego haz clic en la tarjeta importada. El marcador inofensivo cambia el título de la pestaña del navegador.

python poc.py --wiki-url http://127.0.0.1:4002 --port 45813

Usa únicamente un wiki local aislado. El script solo acepta URLs de wiki en loopback.

Referencias

  • Registro CVE
  • Informe público de Phabricator
  • Artículo del blog
Descargar herramienta