Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-disclosures — Avvisi di sicurezza / riferimenti CVE per osTicket 1.18.3 (CVE-2026-38444, 38446, 38447) | Kitploit
Strumenti/GitHubGitHub/fr3akhacks/cve-disclosures
Scanner di VulnerabilitàAnalisi delle VulnerabilitàSicurezza WebPaper e RicercaApprendimento e FormazioneRisorse Curate
GitHubfr3akhacks/cve-disclosures

cve-disclosures

Avvisi di sicurezza / riferimenti CVE per osTicket 1.18.3 (CVE-2026-38444, 38446, 38447)

Vedi Repository
11 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Divulgazioni CVE

Divulgazioni coordinate di vulnerabilità e riferimenti CVE pubblicati da Anindya Sankar Roy (GitHub: @fr3akhacks).

Ogni voce seguente collega a un advisory pubblico contenente il prodotto interessato, versione(i) interessata/e/corretta/e, ID CVE, descrizione testuale, tipo di vulnerabilità, causa principale e impatto.

osTicket (Enhancesoft LLC)

CVE IDTitoloTipoCWECVSS 3.1Interessato
CVE-2026-38444XSS persistente tramite il nome visualizzato dell'intestazione FromXSS persistenteCWE-798.1osTicket <= 1.18.3
CVE-2026-38446XSS persistente tramite il titolo della voce del threadXSS persistenteCWE-797.6osTicket <= 1.18.3
CVE-2026-38447Generazione debole della chiave API (MD5 + input prevedibili)Criptografia deboleCWE-327, CWE-3385.9osTicket <= 1.18.3
Scarica lo strumento