Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-103445 — Resumen del informe y prueba de concepto local para CVE-2026-103445, un XSS almacenado en MediaWiki PageForms #autoedit mediante URLs de redirección javascript:. | Kitploit
Herramientas/GitHubGitHub/bombobombone/cve-2026-103445
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad Web
GitHubbombobombone/cve-2026-103445

CVE-2026-103445

Resumen del informe y prueba de concepto local para CVE-2026-103445, un XSS almacenado en MediaWiki PageForms #autoedit mediante URLs de redirección javascript:.

Ver Repositorio
hace 3 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-103445: XSS almacenado a través de PageForms #autoedit

Reportero: Marco Paciaroni (BomboBombone).

PageForms utilizaba el parámetro redirect como el href de un enlace generado sin rechazar esquemas ejecutables. Un editor con permiso ordinario de edición de páginas podía guardar una URL javascript: que se ejecutaba cuando un visitante hacía clic en el enlace.

Prueba de concepto

Ejecuta el script para imprimir el wikitexto del PoC. Guárdalo en una página desechable y editable en un wiki local con PageForms habilitado, luego haz clic en el enlace Trigger generado. El marcador añade un atributo data al cuerpo de la página.

python poc.py

Usa únicamente un wiki de prueba local.

Referencias

  • Registro CVE
  • Informe público de Phabricator
  • Corrección de PageForms en Gerrit
  • Artículo del blog
Descargar herramienta