Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-36392 — Prueba de concepto para XSS almacenado en el campo de título de elementos de RISE CRM (CVE-2026-36392), que demuestra el secuestro de sesión y la toma de control de cuentas con orientación de remediación. | Kitploit
Herramientas/GitHubGitHub/moksh-nfsu/cve-2026-36392
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubmoksh-nfsu/cve-2026-36392

CVE-2026-36392

Prueba de concepto para XSS almacenado en el campo de título de elementos de RISE CRM (CVE-2026-36392), que demuestra el secuestro de sesión y la toma de control de cuentas con orientación de remediación.

Ver Repositorio
hace 12h 27mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-36392: XSS almacenado en el campo de título de elementos de RISE CRM

Resumen

Existe una vulnerabilidad de cross-site scripting (XSS) almacenado en el campo de título de elementos de RISE CRM (RISE - Ultimate Project Manager & CRM) versiones <= 3.9.6. Un administrador autenticado puede inyectar JavaScript arbitrario en el título de un elemento, que se almacena en el servidor y se ejecuta en el navegador de cualquier usuario cliente que visite la página de la tienda, lo que permite el secuestro de sesión, la toma de control de cuentas y el phishing.

Detalles

CampoValor
ID de CVECVE-2026-36392
ProductoRISE - Ultimate Project Manager & CRM
ProveedorFairsketch
Versiones afectadas<= 3.9.6
Versión corregida4.0
Tipo de vulnerabilidadCross-Site Scripting almacenado
CWECWE-79
CVSS 3.16.4 Media (/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:N)
Descubierto porMoksh Jain

Componente vulnerable

  • Módulo: Elementos
  • Endpoint de inyección: /index.php/items (Editar elemento → campo Título)
  • Endpoint de activación: /index.php/store
  • Parámetro: título del elemento
  • Rol del inyector: Administrador (autenticado)
  • Rol de la víctima: Cliente (autenticado)

Prueba de concepto

  1. Inicie sesión como administrador.
  2. Navegue a /index.php/items y edite cualquier elemento.
  3. Establezca el campo Título a:
root@kitploit:~
   
  1. Guarde el elemento.
  2. Inicie sesión como usuario cliente en una sesión separada.
  3. Navegue a /index.php/store.
  4. El payload se ejecuta en el navegador del cliente, exponiendo las cookies de sesión.

Impacto

  • Secuestro de sesión mediante exfiltración de cookies
  • Toma de control de cuentas de clientes
  • Ataques de phishing y redirección contra usuarios clientes
  • Acciones no autorizadas realizadas en el contexto autenticado de la víctima
  • Afecta a todos los usuarios clientes que ven elementos en la tienda, lo que convierte esto en un XSS almacenado de alto impacto en una vista orientada al cliente

Remediación

Actualice a RISE CRM 4.0 o posterior. El proveedor añadió validación de entrada en el campo afectado. Consulte el registro de cambios del proveedor: "Se añadió validación XSS en algunas entradas."

Cronología

  • 2026-02-24: Reportado al proveedor a través del soporte de CodeCanyon
  • 2026-02-25: El proveedor lo reconoció
  • 2026-07-23: Corregido en la versión 4.0
  • 2026-05-05: CVE-2026-36392 asignado por MITRE
  • 2026-09-07: Divulgación pública

Referencias

  • Página del producto del proveedor: https://codecanyon.net/item/rise-ultimate-project-manager/15455641
  • Registro de CVE: https://www.cve.org/CVERecord?id=CVE-2026-36392

Crédito

Moksh Jain - Linkedin

Descargar herramienta