Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-0776 — Investigación de seguridad y prueba de concepto para CVE-2026-0776 que afecta a Discord Desktop Client. | Kitploit
Herramientas/GitHubGitHub/whenx/cve-2026-0776
Escáneres de VulnerabilidadesAnálisis de CódigoExplotaciónPapers e InvestigaciónAprendizaje y Educación
GitHubwhenx/cve-2026-0776

CVE-2026-0776

Investigación de seguridad y prueba de concepto para CVE-2026-0776 que afecta a Discord Desktop Client.

Ver Repositorio
822hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-0776 - Elemento de Ruta de Búsqueda No Controlado en el Cliente de Discord

Resumen

Este repositorio documenta CVE-2026-0776, un problema de ejecución local de código que afecta al Cliente de Escritorio de Discord en Windows.

La vulnerabilidad está relacionada con un comportamiento inseguro de resolución de módulos en componentes basados en Node.js, lo que podría permitir que se cargue código JavaScript desde ubicaciones no deseadas del sistema de archivos bajo condiciones específicas.

Detalles

  • CWE-427: Elemento de Ruta de Búsqueda No Controlado
  • CVSS: 7.3 (Alto)
  • Impacto: Ejecución Local de Código

Bajo ciertas circunstancias, Discord puede cargar módulos JavaScript desde ubicaciones no confiables. Si un atacante puede colocar un módulo manipulado en una ruta buscada, se puede ejecutar código JavaScript arbitrario dentro del proceso de Discord.

Impacto

Una explotación exitosa podría permitir:

  • Ejecución de código JavaScript arbitrario
  • Ejecución con los privilegios del usuario actual
  • Compromiso de la integridad del tiempo de ejecución de la aplicación

Esta no es una vulnerabilidad remota y requiere acceso local o condiciones ambientales específicas.

Prueba de Concepto

La PoC incluida es segura y no destructiva. Su único propósito es demostrar el comportamiento de carga de módulos y confirmar la ejecución de código.

No se incluyen mecanismos de persistencia, acceso a credenciales, modificación del sistema ni técnicas de exfiltración de datos.

Mitigación

  • Restringir acceso de escritura a directorios sensibles
  • Usar políticas de control de aplicaciones (AppLocker / WDAC)
  • Monitorear actividad inusual de carga de módulos
  • Mantener Discord actualizado

Aviso Legal

Este repositorio se proporciona únicamente con fines educativos y de investigación en seguridad. La información contenida aquí no debe utilizarse para actividades no autorizadas. El autor no asume ninguna responsabilidad por el mal uso de este material.

Descargar herramienta