Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-1953 — संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता Nukegraphic CMS V3.1.2 के प्रोफ़ाइल संपादन सुविधा में | Kitploit
उपकरण/GitHubGitHub/dewaguard-red-team/cve-2026-1953
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubdewaguard-red-team/cve-2026-1953

CVE-2026-1953

संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता Nukegraphic CMS V3.1.2 के प्रोफ़ाइल संपादन सुविधा में

रिपॉजिटरी देखें
26 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-1953 | संग्रहीत XSS — Nukegraphic CMS v3.1.2

अवलोकन

Nukegraphic CMS v3.1.2 में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है।
यह समस्या एक प्रमाणित उपयोगकर्ता को प्रोफ़ाइल नाम फ़ील्ड में दुर्भावनापूर्ण JavaScript इंजेक्ट करने की अनुमति देती है, जो बैकएंड डेटाबेस में संग्रहीत होती है और जहाँ भी नाम CMS में प्रस्तुत किया जाता है, वहाँ स्वचालित रूप से निष्पादित होती है।

  • उत्पाद: Nukegraphic CMS
  • संस्करण: v3.1.2
  • भेद्यता प्रकार: संग्रहीत XSS (CWE-79)
  • CVSS v3.1: 8.1 (उच्च)
  • वेक्टर: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
  • खोजकर्ता: Carlos Budiman & Nicholas Abraham

प्रभावित एंडपॉइंट

https://target.com/ngc-cms/user-edit-profile.php

पेलोड पूरे CMS में निष्पादित होता है।

POC चरण

  1. एक वैध उपयोगकर्ता के रूप में लॉग इन करें।
  2. प्रोफ़ाइल संपादित करें पर जाएँ।
  3. प्रोफ़ाइल अपडेट अनुरोध को इंटरसेप्ट करें।
  4. name पैरामीटर में निम्नलिखित इंजेक्ट करें:
root@kitploit:~
<script>alert(1)</script>
  1. अनुरोध को आगे भेजें।
  2. उपयोगकर्ता नाम प्रदर्शित करने वाले किसी भी CMS पृष्ठ पर जाएँ (जो CMS में लगभग हर पृष्ठ है)।

विवरण

https://nvd.nist.gov/vuln/detail/CVE-2026-1953 https://www.cvedetails.com/cve/CVE-2026-1953/

टूल डाउनलोड करें