Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-1434 — CVE-2026-1434 - Omega-PSIR è vulnerabile a XSS riflesso tramite il parametro lang. Un attaccante può creare un... | Kitploit
Strumenti/GitHubGitHub/lukasz-rybak/cve-2026-1434
Analisi delle VulnerabilitàSfruttamento di Applicazioni WebSicurezza WebApprendimento e FormazioneRisorse Curate
GitHublukasz-rybak/cve-2026-1434

CVE-2026-1434

CVE-2026-1434 - Omega-PSIR è vulnerabile a XSS riflesso tramite il parametro lang. Un attaccante può creare un...

Vedi Repository
35 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-1434: Omega-PSIR è vulnerabile a XSS riflesso tramite il parametro lang. Un attaccante può creare un...

Panoramica

CampoDettagli
ID CVECVE-2026-1434
GravitàMEDIUM
AvvisoN/A
Scoperto daLukasz Rybak

Prodotti interessati

Consultare l'avviso per i dettagli.

Classificazione CWE

  • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

Dettagli

Omega-PSIR è vulnerabile a XSS riflesso tramite il parametro lang. Un attaccante può creare un URL dannoso che, una volta aperto, provoca l'esecuzione di JavaScript arbitrario nel browser della vittima.

Questo problema è stato corretto nella versione 4.6.7.

Riferimenti

  • https://nvd.nist.gov/vuln/detail/CVE-2026-1434
  • https://cert.pl/posts/2026/02/CVE-2026-1434
  • https://www.omegapsir.io
  • https://github.com/advisories/GHSA-74gw-c73g-6fq2

Dichiarazione di non responsabilità

Questa CVE è stata divulgata in modo responsabile seguendo le pratiche di divulgazione coordinata delle vulnerabilità. Le informazioni qui riportate sono fornite esclusivamente a scopo educativo e difensivo.

Scarica lo strumento