Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-30251 — Réflexion sur la divulgation d’une vulnérabilité XSS réfléchie dans login_newpwd.php de ZenShare Suite, permettant l’exécution arbitraire de JavaScript via une URL spécialement conçue dans le paramètre codice_azienda. | Kitploit
Outils/GitHubGitHub/venablee/cve-2026-30251
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubvenablee/cve-2026-30251

CVE-2026-30251

Réflexion sur la divulgation d’une vulnérabilité XSS réfléchie dans login_newpwd.php de ZenShare Suite, permettant l’exécution arbitraire de JavaScript via une URL spécialement conçue dans le paramètre codice_azienda.

Voir le dépôt
il y a 17h 44mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ZenShare Suite - Divulgation de vulnérabilités

Ce dépôt contient des détails concernant plusieurs vulnérabilités de Cross-Site Scripting (XSS) réfléchi découvertes dans l'application ZenShare Suite.

Aperçu des vulnérabilités

L'application ZenShare Suite est vulnérable au Cross-Site Scripting (XSS) réfléchi affectant les fonctionnalités de connexion et de récupération de mot de passe. Un attaquant peut exploiter ces problèmes en créant une URL malveillante et en trompant une victime pour qu'elle la visite, ce qui entraîne l'exécution de code JavaScript arbitraire dans le navigateur de la victime.


[CVE-2026-30251]

Description

Une vulnérabilité de cross-site scripting (XSS) réfléchi dans le point de terminaison login_newpwd.php de ZenShare Suite v17.0 d'Interzen Consulting S.r.l permet à des attaquants d'exécuter du JavaScript arbitraire dans le contexte du navigateur de l'utilisateur via une URL conçue injectée dans le paramètre codice_azienda.

Détails

  • Type de vulnérabilité : Cross Site Scripting (XSS)
  • Composant affecté : login_newpwd.php
  • (GET)
Paramètre vulnérable :
codice_azienda
  • Vecteur d'attaque : À distance
  • Impact : Exécution de code JavaScript côté client

  • Versions affectées

    • Produit : ZenShare Suite
    • Version : < 17.0
    • Fournisseur : Interzen Consulting S.r.l
    Télécharger l’outil