Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-43893 — Prueba de concepto del exploit para CVE-2026-43893, que demuestra la vulnerabilidad y proporciona detalles de explotación. | Kitploit
Herramientas/GitHubGitHub/dobby153/cve-2026-43893
Análisis de VulnerabilidadesExplotación
GitHubdobby153/cve-2026-43893

CVE-2026-43893

Prueba de concepto del exploit para CVE-2026-43893, que demuestra la vulnerabilidad y proporciona detalles de explotación.

Ver Repositorio
hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Aviso de seguridad: exiftool-vendored.js

Vulnerabilidad de inyección de argumentos en exiftool-vendored.js

Identificador: GHSA-cw26-7653-2rp5

Repositorio afectado: photostructure/exiftool-vendored.js

Resumen

exiftool-vendored.js es vulnerable a la inyección de argumentos cuando se pasan nombres de archivo o valores de metadatos que comienzan con un guion (-). Un atacante podría explotar esta vulnerabilidad para ejecutar comandos arbitrarios o leer archivos sensibles en el sistema afectado.

Detalles

La vulnerabilidad se produce porque la librería no sanea adecuadamente los argumentos que comienzan con - antes de pasarlos al binario exiftool. Esto permite que un atacante inyecte opciones adicionales de línea de comandos, lo que podría resultar en la ejecución de código arbitrario o la divulgación de información confidencial.

Impacto

  • Gravedad: Alta
  • Vector de ataque: Remoto
  • Complejidad de ataque: Baja
  • Privilegios requeridos: Ninguno
  • Interacción del usuario: Requerida

Mitigación

Se recomienda actualizar a la versión más reciente de exiftool-vendored.js que incluya la corrección de esta vulnerabilidad. Como medida temporal, se debe evitar pasar nombres de archivo o valores de metadatos que comiencen con - sin sanitizarlos previamente.

Referencias

  • Advisory original
  • Repositorio del proyecto
Descargar herramienta