Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-18741 — Prueba de concepto para CVE-2026-18741, una vulnerabilidad de XSS almacenado en Worksuite SaaS Asset Management, que demuestra la ejecución de JavaScript controlado por el atacante y proporciona orientación de remediación. | Kitploit
Herramientas/GitHubGitHub/lindhunt/cve-2026-18741
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebAprendizaje y Educación
GitHublindhunt/cve-2026-18741

CVE-2026-18741

Prueba de concepto para CVE-2026-18741, una vulnerabilidad de XSS almacenado en Worksuite SaaS Asset Management, que demuestra la ejecución de JavaScript controlado por el atacante y proporciona orientación de remediación.

Ver Repositorio
1hace 7h 3mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-18741 - XSS Almacenado en Worksuite SaaS


Acerca de

CVE-2026-18741 es una vulnerabilidad de XSS almacenado que afecta a Worksuite SaaS en versiones anteriores a la 6.0.14.

El problema se encuentra en el módulo de Gestión de Activos.

La entrada controlada por el usuario puede almacenarse a través de campos como:

  • Ubicación
  • Descripción

La entrada almacenada se renderiza posteriormente cuando se visualiza el activo afectado, lo que permite que JavaScript controlado por el atacante se ejecute en el contexto del navegador del usuario que visualiza el activo.


Versiones Afectadas

Worksuite SaaS < 6.0.14

Corregido

Worksuite SaaS >= 6.0.14


Flujo de la Vulnerabilidad

root@kitploit:~

[ Entrada controlada por el atacante ]


Impacto

Una explotación exitosa puede permitir que JavaScript se ejecute en el contexto de seguridad de la aplicación afectada.

Dependiendo de los privilegios de la víctima y la configuración de la aplicación, las consecuencias posibles incluyen:

  • Acciones no autorizadas
  • Exposición de información sensible
  • Modificación del contenido de la aplicación
  • Abuso del contexto autenticado de la víctima
  • Posible compromiso de la cuenta/sesión

El impacto real depende de la configuración de la aplicación y de los privilegios del usuario afectado.


PoC

El PoC demuestra la vulnerabilidad a través de la funcionalidad de Gestión de Activos.

La demostración completa está disponible en el siguiente video.

Video: YouTube — PoC CVE-2026-18741


Información Técnica

CampoValor
CVECVE-2026-18741
TipoCross-Site Scripting Almacenado
CWECWE-79
CVSS v4.04.6 — Medio
Componente AfectadoGestión de Activos
Versiones Afectadas< 6.0.14
Versión Corregida6.0.14+

Remedición

Actualice Worksuite SaaS a la versión 6.0.14 o posterior.

Las aplicaciones también deben asegurarse de que la entrada no confiable se valide adecuadamente y se codifique contextualmente antes de renderizarse en HTML.


Referencias

  • CVE-2026-18741
  • CWE-79 — Cross-Site Scripting

Aviso Legal

Este repositorio está destinado únicamente a fines educativos e investigación de seguridad autorizada.

El PoC se demostró en un entorno controlado.

No utilice este PoC contra sistemas sin autorización explícita.

El autor no es responsable del mal uso de la información contenida en este repositorio.


CVE-2026-18741 · Investigación de Seguridad · XSS Almacenado

Descargar herramienta