Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-disclosures — Avis de sécurité / références CVE pour osTicket 1.18.3 (CVE-2026-38444, 38446, 38447) | Kitploit
Outils/GitHubGitHub/fr3akhacks/cve-disclosures
Scanners de VulnérabilitésAnalyse des VulnérabilitésSécurité WebArticles et RechercheApprentissage et ÉducationRessources Organisées
GitHubfr3akhacks/cve-disclosures

cve-disclosures

Avis de sécurité / références CVE pour osTicket 1.18.3 (CVE-2026-38444, 38446, 38447)

Voir le dépôt
il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Divulgations de CVE

Divulgations coordonnées de vulnérabilités et références CVE publiées par Anindya Sankar Roy (GitHub : @fr3akhacks).

Chaque entrée ci-dessous renvoie à un avis public contenant le produit concerné, la ou les versions affectées/corrigées, l'identifiant CVE, une description en prose, le type de vulnérabilité, la cause racine et l'impact.

osTicket (Enhancesoft LLC)

Identifiant CVETitreTypeCWECVSS 3.1Versions affectées
CVE-2026-38444XSS stocké via le nom d'affichage de l'en-tête From de l'e-mailXSS stockéCWE-798.1osTicket <= 1.18.3
CVE-2026-38446XSS stocké via le titre d'une entrée de filXSS stockéCWE-797.6osTicket <= 1.18.3
CVE-2026-38447Génération de clé API faible (MD5 + entrées prédictibles)Cryptographie casséeCWE-327, CWE-3385.9osTicket <= 1.18.3
Télécharger l’outil