Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-1953 — Vulnérabilité de script intersite (XSS) stocké dans la fonctionnalité de modification de profil de Nukegraphic CMS V3.1.2 | Kitploit
Outils/GitHubGitHub/dewaguard-red-team/cve-2026-1953
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubdewaguard-red-team/cve-2026-1953

CVE-2026-1953

Vulnérabilité de script intersite (XSS) stocké dans la fonctionnalité de modification de profil de Nukegraphic CMS V3.1.2

Voir le dépôt
2il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-1953 | XSS stocké — Nukegraphic CMS v3.1.2

Aperçu

Une vulnérabilité de Cross-Site Scripting (XSS) stocké existe dans Nukegraphic CMS v3.1.2.
Ce problème permet à un utilisateur authentifié d'injecter du JavaScript malveillant dans le champ nom de profil, qui est stocké dans la base de données backend et exécuté automatiquement partout où le nom est affiché dans le CMS.

  • Produit : Nukegraphic CMS
  • Version : v3.1.2
  • Type de vulnérabilité : XSS stocké (CWE-79)
  • CVSS v3.1 : 8.1 (Élevé)
  • Vecteur : AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
  • Découvert par : Carlos Budiman & Nicholas Abraham

Point de terminaison concerné

https://target.com/ngc-cms/user-edit-profile.php

La charge utile s'exécute sur l'ensemble du CMS.

Étapes du POC

  1. Connectez-vous en tant qu'utilisateur valide.
  2. Allez dans Modifier le profil.
  3. Interceptez la requête de mise à jour du profil.
  4. Injectez ce qui suit dans le paramètre name :
root@kitploit:~
<script>alert(1)</script>
  1. Transmettez la requête.
  2. Visitez n'importe quelle page du CMS affichant le nom de l'utilisateur (ce qui représente pratiquement toutes les pages du CMS).

Détails

https://nvd.nist.gov/vuln/detail/CVE-2026-1953 https://www.cvedetails.com/cve/CVE-2026-1953/

Télécharger l’outil