Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/moksh-nfsu/cve-2026-36392
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubmoksh-nfsu/cve-2026-36392

CVE-2026-36392

Preuve de concept pour XSS stocké dans le champ titre d'élément de RISE CRM (CVE-2026-36392), démontrant le détournement de session et la prise de contrôle de compte avec des recommandations de remédiation.

Voir le dépôt
il y a 12h 27mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-36392 : XSS stocké dans le champ Titre d'article de RISE CRM

Résumé

Une vulnérabilité de cross-site scripting (XSS) stocké existe dans le champ titre d'article de RISE CRM (RISE - Ultimate Project Manager & CRM) versions <= 3.9.6. Un administrateur authentifié peut injecter du JavaScript arbitraire dans le titre d'un article, qui est stocké côté serveur et exécuté dans le navigateur de tout utilisateur client qui visite la page de la boutique, permettant le détournement de session, la prise de contrôle de compte et le hameçonnage.

Détails

ChampValeur
ID CVECVE-2026-36392
ProduitRISE - Ultimate Project Manager & CRM
ÉditeurFairsketch
Versions concernées<= 3.9.6
Version corrigée4.0
Type de vulnérabilitéCross-Site Scripting stocké
CWECWE-79
CVSS 3.16.4 Moyen (/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:N)
Découverte parMoksh Jain

Composant vulnérable

  • Module : Articles
  • Point d'injection : /index.php/items (Modifier l'article → champ Titre)
  • Point de déclenchement : /index.php/store
  • Paramètre : titre de l'article
  • Rôle de l'injecteur : Administrateur (authentifié)
  • Rôle de la victime : Client (authentifié)

Preuve de concept

  1. Connectez-vous en tant qu'administrateur.
  2. Accédez à /index.php/items et modifiez n'importe quel article.
  3. Définissez le champ Titre sur :
root@kitploit:~
   
  1. Enregistrez l'article.
  2. Connectez-vous en tant qu'utilisateur client dans une session distincte.
  3. Accédez à /index.php/store.
  4. La charge utile s'exécute dans le navigateur du client, exposant les cookies de session.

Impact

  • Détournement de session via l'exfiltration de cookies
  • Prise de contrôle du compte client
  • Attaques de hameçonnage et de redirection contre les utilisateurs clients
  • Actions non autorisées effectuées dans le contexte authentifié de la victime
  • Affecte tous les utilisateurs clients qui consultent les articles dans la boutique, ce qui en fait un XSS stocké à fort impact dans une vue orientée client

Correctif

Mettez à niveau vers RISE CRM 4.0 ou une version ultérieure. L'éditeur a ajouté une validation des entrées sur le champ concerné. Référence au journal des modifications de l'éditeur : « Validation XSS ajoutée sur certaines entrées. »

Chronologie

  • 2026-02-24 : Signalé à l'éditeur via le support CodeCanyon
  • 2026-02-25 : Accusé de réception par l'éditeur
  • 2026-07-23 : Corrigé dans la version 4.0
  • 2026-05-05 : CVE-2026-36392 attribuée par MITRE
  • 2026-09-07 : Divulgation publique

Références

  • Page produit de l'éditeur : https://codecanyon.net/item/rise-ultimate-project-manager/15455641
  • Enregistrement CVE : https://www.cve.org/CVERecord?id=CVE-2026-36392

Crédit

Moksh Jain - Linkedin

Télécharger l’outil