Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-29597 — Demuestra una vulnerabilidad de control de acceso inadecuado en DDSN Interactive cm3 Acora CMS 10.7.1, que permite a usuarios con privilegios de editor recuperar archivos de configuración sensibles mediante navegación forzada y manipulación de parámetros. | Kitploit
Herramientas/GitHubGitHub/padayali-jd/cve-2026-29597
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubpadayali-jd/cve-2026-29597

CVE-2026-29597

Demuestra una vulnerabilidad de control de acceso inadecuado en DDSN Interactive cm3 Acora CMS 10.7.1, que permite a usuarios con privilegios de editor recuperar archivos de configuración sensibles mediante navegación forzada y manipulación de parámetros.

Ver Repositorio
hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-29597: Control de acceso inadecuado

DDSN Interactive cm3 Acora CMS versión 10.7.1 contiene una vulnerabilidad de control de acceso inadecuado. Un usuario con privilegios de editor puede acceder a archivos de configuración sensibles mediante la navegación forzada al endpoint “/Admin/file_manager/file_details.asp” y manipulando el parámetro “file”. Al hacer referencia a archivos específicos (p. ej., cm3.xml), el atacante puede recuperar credenciales de administrador del sistema, ajustes SMTP, credenciales de base de datos y otra información confidencial. La exposición de esta información puede conducir a un acceso administrativo completo al CMS, acceso no autorizado a los servicios de correo electrónico, compromiso de las bases de datos backend, movimiento lateral dentro de la red y persistencia a largo plazo por parte de un atacante. Esta omisión del control de acceso supone un riesgo crítico de apropiación de cuentas, escalada de privilegios y compromiso sistémico de la aplicación afectada y su infraestructura asociada.

Endpoint: file_details.asp, Parámetro: file, Repositorio: cmfr_system

Descubierto por Joby Y Daniel de Crowe India.

Descargar herramienta