Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-26744 — Demuestra la enumeración de usuarios en FormaLMS mediante la discrepancia de respuestas en el endpoint /lostpwd, lo que permite el descubrimiento de nombres de usuario sin autenticación para ataques dirigidos. | Kitploit
Herramientas/GitHubGitHub/lorenzobruno7/cve-2026-26744
ReconocimientoAnálisis de VulnerabilidadesRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHublorenzobruno7/cve-2026-26744

CVE-2026-26744

Demuestra la enumeración de usuarios en FormaLMS mediante la discrepancia de respuestas en el endpoint /lostpwd, lo que permite el descubrimiento de nombres de usuario sin autenticación para ataques dirigidos.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 6 mesesAún no revisado

CVE-2026-26744

Existe una vulnerabilidad de enumeración de usuarios en FormaLMS (4.1.18 y anteriores) en la funcionalidad de recuperación de contraseña accesible a través del endpoint /lostpwd. La aplicación devuelve mensajes de error diferentes para nombres de usuario válidos e inválidos (por ejemplo, "El nombre de usuario que has insertado no existe. Por favor, compruébalo e inténtalo de nuevo." para usuarios inexistentes), lo que permite a un atacante no autenticado determinar qué nombres de usuario están registrados en el sistema mediante una discrepancia observable en la respuesta (CWE-204).

Esta información puede aprovecharse para llevar a cabo ataques dirigidos de fuerza bruta o de relleno de credenciales.

Descubierto por Lorenzo Bruno, enero de 2026.

Descargar herramienta