Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/venablee/cve-2026-30251
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubvenablee/cve-2026-30251

CVE-2026-30251

Vulnerabilità Reflected XSS divulgata per ZenShare Suite login_newpwd.php, che consente l'esecuzione arbitraria di JavaScript tramite URL appositamente costruito nel parametro codice_azienda.

Vedi Repository
17h 10m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ZenShare Suite - Divulgazione delle Vulnerabilità

Questo repository contiene i dettagli relativi a molteplici vulnerabilità di Cross-Site Scripting (XSS) Riflesso scoperte nell'applicazione ZenShare Suite.

Panoramica delle Vulnerabilità

L'applicazione ZenShare Suite è vulnerabile a Cross-Site Scripting (XSS) Riflesso che interessa le funzionalità di login e recupero password. Un attaccante può sfruttare questi problemi creando un URL dannoso e convincendo una vittima a visitarlo, portando all'esecuzione di codice JavaScript arbitrario nel browser della vittima.


[CVE-2026-30251]

Descrizione

Una vulnerabilità di cross-site scripting (XSS) riflesso nell'endpoint login_newpwd.php di Interzen Consulting S.r.l ZenShare Suite v17.0 consente agli attaccanti di eseguire JavaScript arbitrario nel contesto del browser dell'utente tramite un URL appositamente creato iniettato nel parametro codice_azienda.

Dettagli

  • Tipo di Vulnerabilità: Cross Site Scripting (XSS)
  • Componente Interessato: login_newpwd.php
  • (GET)
Parametro Vulnerabile:
codice_azienda
  • Vettore di Attacco: Remoto
  • Impatto: Esecuzione di Codice JavaScript Lato Client

  • Versioni Interessate

    • Prodotto: ZenShare Suite
    • Versione: < 17.0
    • Fornitore: Interzen Consulting S.r.l
    Scarica lo strumento