Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/pavanvootla-sec/cve-2026-37196
Análisis de VulnerabilidadesExplotación de Aplicaciones WebSeguridad WebPapers e InvestigaciónAprendizaje y Educación
GitHubpavanvootla-sec/cve-2026-37196

CVE-2026-37196

Divulgación de vulnerabilidad de XSS almacenado para nirix traq v3.9.0 con PoC, análisis de causa raíz y guía de mitigación para investigadores de seguridad y defensores.

Ver Repositorio
1hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-37196 – Cross-Site Scripting (XSS) Almacenado en nirix traq v3.9.0

Descripción general

Existe una vulnerabilidad de Cross-Site Scripting (XSS) Almacenado en nirix traq v3.9.0, donde la entrada proporcionada por el usuario en el campo de descripción del ticket no se sanitiza adecuadamente antes de ser renderizada en la interfaz de la aplicación.

Esta vulnerabilidad permite a un atacante autenticado inyectar cargas útiles maliciosas de JavaScript en la descripción de un ticket. La carga útil es almacenada por la aplicación y se ejecuta cuando otro usuario, incluidos usuarios privilegiados como administradores, visualiza la línea de tiempo o el componente de representación del ticket afectado.

  • ID CVE: CVE-2026-37196
  • Tipo de vulnerabilidad: Cross-Site Scripting Almacenado (CWE-79)
  • Proveedor: nirix
  • Producto: traq
  • Versión afectada: 3.9.0
  • Tipo de ataque: Remoto
  • Severidad: Alta
  • Investigador: Pavan V

Resumen de la vulnerabilidad

El problema ocurre porque la entrada HTML/JavaScript controlada por el usuario se renderiza sin una codificación o sanitización adecuada de la salida.

Un atacante autenticado puede crear o modificar un ticket e insertar una carga útil maliciosa en el campo de descripción. Cuando otro usuario visualiza el ticket afectado, el script inyectado se ejecuta en el contexto del navegador de la víctima.

Esto puede conllevar a:

  • Ejecución arbitraria de JavaScript
  • Secuestro de sesión
  • Acciones no autorizadas en nombre de las víctimas
  • Robo de información sensible
  • Escalada de privilegios en ciertos escenarios

Componente afectado

Campo de descripción del ticket / Componente de representación de la línea de tiempo

La vulnerabilidad se activa cuando las descripciones de tickets que contienen HTML o JavaScript malicioso se renderizan en la interfaz de la aplicación sin el escape suficiente.


Prueba de concepto (PoC)

Carga útil de ejemplo

root@kitploit:~

Pasos para reproducir

  1. Inicie sesión en una instancia de traq v3.9.0 con una cuenta de usuario válida.
  2. Navegue hasta la funcionalidad de creación de tickets.
  3. Cree un nuevo ticket.
  4. Inserte una carga útil maliciosa en el campo de descripción.

Ejemplo:

root@kitploit:~
  1. Guarde el ticket.
  2. Abra o previsualice el ticket desde otra cuenta de usuario o cuenta privilegiada.
  3. Observe que la carga útil de JavaScript se ejecuta automáticamente cuando se renderiza la descripción.

Impacto de seguridad

Una explotación exitosa puede permitir a los atacantes:

  • Ejecutar JavaScript arbitrario en los navegadores de las víctimas
  • Acceder a información de sesión autenticada
  • Realizar acciones como el usuario afectado
  • Manipular el contenido del ticket
  • Potencialmente apuntar a administradores para abuso de privilegios

Causa raíz

La aplicación no sanitiza ni codifica adecuadamente la entrada controlada por el usuario antes de renderizar las descripciones de tickets en el navegador.

La entrada del usuario se almacena y luego se renderiza sin la protección suficiente contra la inyección de HTML/JavaScript.


Mitigación

Se recomiendan las siguientes mitigaciones:

  • Sanitizar adecuadamente el contenido HTML controlado por el usuario
  • Aplicar codificación de salida contextual
  • Utilizar un sanitizador HTML basado en listas permitidas
  • Implementar una política de seguridad de contenido (CSP) sólida
  • Evitar renderizar HTML sin procesar desde entrada controlada por el usuario

Cronología

EventoFecha
Vulnerabilidad descubierta2026
Notificación al proveedorDivulgación responsable
CVE asignadoCVE-2026-37196
Divulgación pública2026

Exención de responsabilidad

Este repositorio se publica únicamente con fines de investigación de seguridad y concienciación defensiva. La información proporcionada tiene como objetivo ayudar a desarrolladores y defensores a comprender y remediar el problema.


Créditos

Descubierto por: Pavan V

Descargar herramienta