Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/jonastrikex/cve-2026-14856-tastyigniter
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónPapers e Investigación
GitHubjonastrikex/cve-2026-14856-tastyigniter

CVE-2026-14856-TastyIgniter

Análisis técnico y PoC para CVE-2026-14856, un XSS almacenado en TastyIgniter v4.3.0 Media Manager que se encadena con CSRF para lograr la toma de control de la cuenta de administrador.

Ver Repositorio
4hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-14856: XSS Almacenado a Toma de Control de Cuenta en TastyIgniter v4.3.0

INCIBE-CERT CVSS v4.0 CWE-79

📌 Resumen

Se identificó una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en la funcionalidad de carga de archivos del Media Manager en TastyIgniter v4.3.0. Debido a una validación y sanitización insuficientes de los archivos .svg cargados, un usuario autenticado con bajos privilegios puede cargar un archivo malicioso que contiene código JavaScript incrustado.

Cuando un administrador visualiza o previsualiza el archivo cargado, el payload se ejecuta dentro del contexto de su sesión. Al encadenar este vector con Cross-Site Request Forgery (CSRF), un atacante puede extraer el token anti-CSRF del administrador y desencadenar acciones administrativas no autorizadas (por ejemplo, modificar las credenciales de la cuenta), lo que resulta en una Toma de Control de Cuenta completa.


📊 Descripción Técnica

PropiedadValor
ID de CVECVE-2026-14856
Aviso de INCIBEINCIBE-2026-511
Componente AfectadoMedia Manager
Versión VulnerableTastyIgniter v4.3.0
Tipo de VulnerabilidadCWE-79 (Cross-Site Scripting Almacenado)
Puntuación CVSS v4.06.3 (Media)
Vector CVSSCVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:A/VC:N/VI:N/VA:N/SC:H/SI:H/SA:H
Descubierto PorJonas Fernández

⚙️ Cadena de Explotación

  1. Fase de Carga: Un usuario autenticado con bajos privilegios carga un archivo SVG que contiene un payload de JavaScript malicioso en el Media Manager.
  2. Fase de Ejecución: Un administrador visualiza el archivo, ejecutando el JavaScript incrustado en el contexto de su sesión del navegador.
  3. Extracción de Token: El script extrae programáticamente el token CSRF activo del administrador.
  4. Toma de Control de Cuenta: El script emite una solicitud autenticada utilizando el token robado para actualizar las credenciales administrativas (correo electrónico/contraseña).

📁 Prueba de Concepto (PoC)

El informe técnico completo, el desglose paso a paso y el análisis están disponibles en formato PDF dentro de este repositorio:

📄 TastyIgniter-4.3.0-POC.pdf


🛡️ Remediación y Divulgación Coordinada

  • Estado del Proveedor: Corregido en la última versión por el fabricante. Se recomienda actualizar a la versión más reciente.
  • Coordinación: Divulgado de forma responsable a través de la Divulgación Coordinada de Vulnerabilidades (CVD) de INCIBE-CERT.
  • Aviso Oficial: Aviso de INCIBE-CERT

👤 Autor

Jonas Fernández

Descargar herramienta