
Preuve de concept pour XSS stocké dans le champ titre d'élément de RISE CRM (CVE-2026-36392), démontrant le détournement de session et la prise de contrôle de compte avec des recommandations de remédiation.
Une vulnérabilité de cross-site scripting (XSS) stocké existe dans le champ titre d'article de RISE CRM (RISE - Ultimate Project Manager & CRM) versions <= 3.9.6. Un administrateur authentifié peut injecter du JavaScript arbitraire dans le titre d'un article, qui est stocké côté serveur et exécuté dans le navigateur de tout utilisateur client qui visite la page de la boutique, permettant le détournement de session, la prise de contrôle de compte et le hameçonnage.
| Champ | Valeur |
|---|
| ID CVE | CVE-2026-36392 |
| Produit | RISE - Ultimate Project Manager & CRM |
| Éditeur | Fairsketch |
| Versions concernées | <= 3.9.6 |
| Version corrigée | 4.0 |
| Type de vulnérabilité | Cross-Site Scripting stocké |
| CWE | CWE-79 |
| CVSS 3.1 | 6.4 Moyen (/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:N) |
| Découverte par | Moksh Jain |
/index.php/items (Modifier l'article → champ Titre)/index.php/store/index.php/items et modifiez n'importe quel article.
/index.php/store.Mettez à niveau vers RISE CRM 4.0 ou une version ultérieure. L'éditeur a ajouté une validation des entrées sur le champ concerné. Référence au journal des modifications de l'éditeur : « Validation XSS ajoutée sur certaines entrées. »
Moksh Jain - Linkedin