
Preuve de concept pour CVE-2026-18741, une vulnérabilité XSS stockée dans Worksuite SaaS Asset Management, démontrant l'exécution de JavaScript contrôlé par un attaquant et fournissant des recommandations de remédiation.
CVE-2026-18741 est une vulnérabilité de type XSS stocké affectant les versions de Worksuite SaaS antérieures à 6.0.14.
Le problème se situe dans le module de gestion des actifs (Asset Management).
Des entrées contrôlées par l'utilisateur peuvent être stockées via des champs tels que :
L'entrée stockée est ensuite rendue lorsque l'actif concerné est consulté, permettant à du JavaScript contrôlé par l'attaquant de s'exécuter dans le contexte du navigateur de l'utilisateur qui consulte l'actif.
Worksuite SaaS < 6.0.14
Corrigé
Worksuite SaaS >= 6.0.14
[ Entrée contrôlée par l'attaquant ]
Une exploitation réussie peut permettre l'exécution de JavaScript dans le contexte de sécurité de l'application concernée.
Selon les privilèges de la victime et la configuration de l'application, les conséquences possibles incluent :
L'impact réel dépend de la configuration de l'application et des privilèges de l'utilisateur concerné.
Le PoC démontre la vulnérabilité via la fonctionnalité de gestion des actifs.
La démonstration complète est disponible dans la vidéo ci-dessous.
Vidéo : YouTube — PoC CVE-2026-18741
| Champ | Valeur |
|---|---|
| CVE | CVE-2026-18741 |
| Type | Cross-Site Scripting stocké |
| CWE | CWE-79 |
| CVSS v4.0 | 4.6 — Moyen |
| Composant affecté | Gestion des actifs (Asset Management) |
| Versions affectées | < 6.0.14 |
| Version corrigée | 6.0.14+ |
Mettez à niveau Worksuite SaaS vers la version 6.0.14 ou ultérieure.
Les applications doivent également s'assurer que les entrées non fiables sont correctement validées et encodées contextuellement avant d'être rendues en HTML.
Ce dépôt est destiné à des fins éducatives et à la recherche en sécurité autorisée uniquement.
Le PoC a été démontré dans un environnement contrôlé.
N'utilisez pas ce PoC contre des systèmes sans autorisation explicite.
L'auteur n'est pas responsable de l'utilisation abusive des informations contenues dans ce dépôt.
CVE-2026-18741 · Recherche en sécurité · XSS stocké