Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-18741 — Preuve de concept pour CVE-2026-18741, une vulnérabilité XSS stockée dans Worksuite SaaS Asset Management, démontrant l'exécution de JavaScript contrôlé par un attaquant et fournissant des recommandations de remédiation. | Kitploit
Outils/GitHubGitHub/lindhunt/cve-2026-18741
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebApprentissage et Éducation
GitHublindhunt/cve-2026-18741

CVE-2026-18741

Preuve de concept pour CVE-2026-18741, une vulnérabilité XSS stockée dans Worksuite SaaS Asset Management, démontrant l'exécution de JavaScript contrôlé par un attaquant et fournissant des recommandations de remédiation.

Voir le dépôt
1il y a 7h 4mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-18741 - XSS stocké dans Worksuite SaaS


À propos

CVE-2026-18741 est une vulnérabilité de type XSS stocké affectant les versions de Worksuite SaaS antérieures à 6.0.14.

Le problème se situe dans le module de gestion des actifs (Asset Management).

Des entrées contrôlées par l'utilisateur peuvent être stockées via des champs tels que :

  • Emplacement (Location)
  • Description

L'entrée stockée est ensuite rendue lorsque l'actif concerné est consulté, permettant à du JavaScript contrôlé par l'attaquant de s'exécuter dans le contexte du navigateur de l'utilisateur qui consulte l'actif.


Versions affectées

Worksuite SaaS < 6.0.14

Corrigé

Worksuite SaaS >= 6.0.14


Flux de la vulnérabilité

root@kitploit:~

[ Entrée contrôlée par l'attaquant ]


Impact

Une exploitation réussie peut permettre l'exécution de JavaScript dans le contexte de sécurité de l'application concernée.

Selon les privilèges de la victime et la configuration de l'application, les conséquences possibles incluent :

  • Actions non autorisées
  • Exposition d'informations sensibles
  • Modification du contenu de l'application
  • Abus du contexte authentifié de la victime
  • Compromission potentielle du compte/session

L'impact réel dépend de la configuration de l'application et des privilèges de l'utilisateur concerné.


PoC

Le PoC démontre la vulnérabilité via la fonctionnalité de gestion des actifs.

La démonstration complète est disponible dans la vidéo ci-dessous.

Vidéo : YouTube — PoC CVE-2026-18741


Informations techniques

ChampValeur
CVECVE-2026-18741
TypeCross-Site Scripting stocké
CWECWE-79
CVSS v4.04.6 — Moyen
Composant affectéGestion des actifs (Asset Management)
Versions affectées< 6.0.14
Version corrigée6.0.14+

Remédiation

Mettez à niveau Worksuite SaaS vers la version 6.0.14 ou ultérieure.

Les applications doivent également s'assurer que les entrées non fiables sont correctement validées et encodées contextuellement avant d'être rendues en HTML.


Références

  • CVE-2026-18741
  • CWE-79 — Cross-Site Scripting

Avertissement

Ce dépôt est destiné à des fins éducatives et à la recherche en sécurité autorisée uniquement.

Le PoC a été démontré dans un environnement contrôlé.

N'utilisez pas ce PoC contre des systèmes sans autorisation explicite.

L'auteur n'est pas responsable de l'utilisation abusive des informations contenues dans ce dépôt.


CVE-2026-18741 · Recherche en sécurité · XSS stocké

Télécharger l’outil