Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-52307 — Prueba de concepto para CVE-2026-52307, un XSS almacenado autenticado en la gestión de columnas de 1CMS v5.6, con pasos de reproducción y análisis de impacto. | Kitploit
Herramientas/GitHubGitHub/linan-oo/cve-2026-52307
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHublinan-oo/cve-2026-52307

CVE-2026-52307

Prueba de concepto para CVE-2026-52307, un XSS almacenado autenticado en la gestión de columnas de 1CMS v5.6, con pasos de reproducción y análisis de impacto.

Ver Repositorio
10hace 20 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-52307: Vulnerabilidad XSS Almacenado Autenticado en 1CMS v5.6

Introducción

Este repositorio contiene la reproducción de CVE-2026-52307, una vulnerabilidad de cross-site scripting (XSS) almacenado autenticado descubierta en 1CMS v5.6 (anteriormente ClassCMS).

Se proporciona una prueba de concepto (PoC) para demostrar la vulnerabilidad en un entorno local, incluyendo una descripción detallada, pasos de reproducción y análisis de impacto.


Descripción de la Vulnerabilidad

Existe una vulnerabilidad de cross-site scripting (XSS) almacenado autenticado en el componente de Gestión de Columnas de ClassCMS 1CMS v5.6. Los atacantes pueden ejecutar scripts web o HTML arbitrarios inyectando un payload manipulado en el campo title.

  • Tipo de Vulnerabilidad: Cross Site Scripting (XSS)
  • Proveedor del Producto: ClassCMS
  • Código Base del Producto Afectado: 1CMS v5.6
  • Componente Afectado: Gestión de Columnas → Página de Edición de Artículos
  • Tipo de Ataque: Remoto
  • Ejecución de Código con Impacto: true
  • Divulgación de Información con Impacto: true

Vectores de Ataque

La vulnerabilidad es explotable de forma remota a través de la red. Un administrador autenticado puede inyectar JavaScript arbitrario en el campo de título del artículo a través de la página Gestión de Columnas → Edición de Artículos. Cuando otros usuarios visualizan la lista de artículos o la página de detalle que contiene el título malicioso, el script inyectado se ejecuta en sus navegadores.

  • El ataque solo requiere que las víctimas visualicen la página afectada (sin interacción adicional como hacer clic)
  • La complejidad del ataque es baja
  • El atacante necesita privilegios de administrador

Versiones Afectadas

  • 1CMS v5.6 (y posiblemente versiones anteriores)

Nota: ClassCMS ha sido oficialmente actualizado a 1CMS. La versión vulnerable es 1CMS v5.6[reference:0].


Pasos de Reproducción

Configuración del Entorno

  1. Descargar e instalar 1CMS v5.6 en un entorno local (compatible con PHP 5.2–8.4)[reference:1]
  2. Completar el proceso de instalación e iniciar sesión como administrador

Pasos de la PoC

  1. Navegar al panel de administración
  2. Ir a Gestión de Columnas → Edición de Artículos
  3. En el campo title, inyectar el siguiente payload:
  4. Guardar el artículo
  5. Visualizar la lista de artículos o la página de detalle como cualquier usuario

Resultado Esperado

El JavaScript inyectado (alert('XSS')) se ejecuta en el navegador de cualquier usuario que visualice la página afectada, confirmando la vulnerabilidad de XSS almacenado.

Análisis de Impacto

Ejecución de scripts arbitrarios en el contexto del navegador de la víctima

Secuestro de sesión – los atacantes pueden robar cookies de sesión

Divulgación de información – los datos sensibles pueden ser exfiltrados

Ataques de phishing – se puede inyectar contenido malicioso para engañar a los usuarios

Defacement – la apariencia del CMS puede ser alterada

Prueba de Concepto

Una PoC completa está disponible en este repositorio. Para reproducirla:

Configurar una instancia local de 1CMS v5.6

Seguir los pasos de reproducción anteriores

Observar la ejecución del XSS

Remediación

Actualizar a la última versión de 1CMS si hay un parche disponible

Implementar una sanitización adecuada de entradas y codificación de salidas para todos los datos proporcionados por el usuario

Restringir el acceso de administrador solo a usuarios de confianza

Considerar el uso de cabeceras de Política de Seguridad de Contenido (CSP)

Descargar herramienta