Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-26832 — Cross Site Scripting (XSS) en el formulario de la página "Reset Password" del Priority Enterprise Management System v8.00 permite a los atacantes ejecutar JavaScript en nombre de la víctima mediante el envío de una URL maliciosa o dirigiendo a la víctima a un sitio malicioso. | Kitploit
Herramientas/GitHubGitHub/gal-nagli/cve-2021-26832
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPapers e InvestigaciónAprendizaje y Educación
GitHubgal-nagli/cve-2021-26832

CVE-2021-26832

Cross Site Scripting (XSS) en el formulario de la página "Reset Password" del Priority Enterprise Management System v8.00 permite a los atacantes ejecutar JavaScript en nombre de la víctima mediante el envío de una URL maliciosa o dirigiendo a la víctima a un sitio malicioso.

Ver Repositorio
532hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-26832

[Descripción sugerida] Cross Site Scripting (XSS) en el formulario de la página 'Restablecer contraseña' de Priority Enterprise Management System v8.00 permite a los atacantes ejecutar javascript en nombre de la víctima mediante el envío de una URL maliciosa o dirigiendo a la víctima a un sitio malicioso.


[Tipo de Vulnerabilidad] Cross Site Scripting (XSS)


[Vendedor del Producto] https://www.priority-software.com/il/


[Código Base del Producto Afectado] Priority Enterprise Management System - Versión 8.00


[Componente Afectado] Formulario de la página de restablecimiento de contraseña


[Tipo de Ataque] Remoto


[Otro Impacto CVE] Ejecución de JavaScript en nombre de la víctima


[Vectores de Ataque] Para explotar la vulnerabilidad, la víctima necesita hacer clic en un enlace o página web manipulado, lo que iniciará la solicitud CSRF en su nombre.


[Referencia] https://galnagli.com / https://github.com/NagliNagli/CVE-2021-26832


[Descubridor] Gal Nagli

Descargar herramienta