Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-14856-TastyIgniter — CVE-2026-14856 TastyIgniter v4.3.0 | Kitploit
Herramientas/GitHubGitHub/jonas-fernandez-as/cve-2026-14856-tastyigniter
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubjonas-fernandez-as/cve-2026-14856-tastyigniter

CVE-2026-14856-TastyIgniter

CVE-2026-14856 TastyIgniter v4.3.0

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 23 díasAún no revisado

CVE-2026-14856: XSS Almacenado a Toma de Control de Cuenta en TastyIgniter v4.3.0

INCIBE-CERT CVSS v4.0 CWE-79

📌 Resumen

Se identificó una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en la funcionalidad de carga de archivos del Media Manager de TastyIgniter v4.3.0. Debido a una validación y saneamiento insuficientes de los archivos .svg cargados, un usuario autenticado con privilegios bajos puede cargar un archivo malicioso que contenga código JavaScript incrustado.

Cuando un administrador visualiza o previsualiza el archivo cargado, la carga útil se ejecuta dentro del contexto de su sesión. Al encadenar este vector con Cross-Site Request Forgery (CSRF), un atacante puede extraer el token anti-CSRF del administrador y desencadenar acciones administrativas no autorizadas (por ejemplo, modificar las credenciales de la cuenta), lo que resulta en una Toma de Control de Cuenta completa.


📊 Resumen Técnico


⚙️ Cadena de Explotación

  1. Fase de carga: Un usuario autenticado con privilegios bajos carga un archivo SVG que contiene una carga útil maliciosa de JavaScript en el Media Manager.
  2. Fase de ejecución: Un administrador visualiza el archivo, ejecutando el JavaScript incrustado en el contexto de su sesión de navegador.
  3. Extracción del token: El script extrae programáticamente el token CSRF activo del administrador.
  4. Toma de Control de Cuenta: El script envía una solicitud autenticada utilizando el token robado para actualizar las credenciales administrativas (correo electrónico/contraseña).

📁 Prueba de Concepto (PoC)

El informe técnico completo, el desglose paso a paso y el análisis están disponibles en formato PDF dentro de este repositorio:

📄 TastyIgniter-4.3.0-POC.pdf


🛡️ Mitigación y Divulgación Coordinada

  • Estado del proveedor: Corregido en la última versión publicada por el fabricante. Se recomienda actualizar a la versión más reciente.
  • Coordinación: Divulgado de manera responsable a través de la Divulgación Coordinada de Vulnerabilidades (CVD) de INCIBE-CERT.
  • Aviso oficial: Aviso de INCIBE-CERT

👤 Autor

Jonas Fernández

Descargar herramienta
PropiedadValor
ID CVECVE-2026-14856
Aviso INCIBEINCIBE-2026-511
Componente AfectadoMedia Manager
Versión VulnerableTastyIgniter v4.3.0
Tipo de VulnerabilidadCWE-79 (Cross-Site Scripting Almacenado)
Puntuación CVSS v4.06.3 (Medio)
Vector CVSSCVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:A/VC:N/VI:N/VA:N/SC:H/SI:H/SA:H
Descubierto porJonas Fernández