Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-1953 — 保存済みクロスサイトスクリプティング(XSS)脆弱性が、Nukegraphic CMS V3.1.2のプロフィール編集機能に存在します。 | Kitploit
ツール/GitHubGitHub/dewaguard-red-team/cve-2026-1953
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubdewaguard-red-team/cve-2026-1953

CVE-2026-1953

保存済みクロスサイトスクリプティング(XSS)脆弱性が、Nukegraphic CMS V3.1.2のプロフィール編集機能に存在します。

リポジトリを見る
248ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-1953 | 保存型XSS — Nukegraphic CMS v3.1.2

概要

Nukegraphic CMS v3.1.2 には、保存型クロスサイトスクリプティング(XSS) の脆弱性が存在します。
この問題により、認証済みユーザーが プロフィール名 フィールドに悪意のあるJavaScriptを注入でき、その内容はバックエンドデータベースに保存され、CMS全体で名前が表示される場所で自動的に実行されます。

  • 製品: Nukegraphic CMS
  • バージョン: v3.1.2
  • 脆弱性タイプ: 保存型XSS(CWE-79)
  • CVSS v3.1: 8.1(高)
  • ベクター: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
  • 発見者: Carlos Budiman & Nicholas Abraham

影響を受けるエンドポイント

https://target.com/ngc-cms/user-edit-profile.php

ペイロードはCMS全体で実行されます。

POC手順

  1. 有効なユーザーとしてログインします。
  2. プロフィール編集 に移動します。
  3. プロフィール更新リクエストをインターセプトします。
  4. 以下の内容を name パラメータに注入します:
<script>alert(1)</script>
  1. リクエストを転送します。
  2. ユーザー名が表示されるCMSページ(CMS内のほぼすべてのページ)にアクセスします。

詳細

https://nvd.nist.gov/vuln/detail/CVE-2026-1953 https://www.cvedetails.com/cve/CVE-2026-1953/

ツールをダウンロード