Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-51565 — Advisory de Segurança para CVE-2026-51565 | Kitploit
Ferramentas/GitHubGitHub/1337skid/cve-2026-51565
Análise de VulnerabilidadesSegurança Web
GitHub1337skid/cve-2026-51565

CVE-2026-51565

Advisory de Segurança para CVE-2026-51565

Ver Repositório
há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-51565

Aviso de Segurança para CVE-2026-51565

Descrição

Vulnerabilidade de cross-site scripting (XSS) em Modules/Docs/DocsController.php no Milk admin <=0.9.8 permite que atacantes remotos injetem script web ou HTML arbitrário por meio do parâmetro action em uma solicitação forjada

Mitigação

No momento da publicação, nenhum patch oficial está disponível do criador para esta vulnerabilidade, e já se passaram 5 meses desde que a reportei. Até que uma versão atualizada seja lançada, recomenda-se implantar um Web Application Firewall (WAF), como o ModSecurity, configurado com regras apropriadas de proteção contra XSS para ajudar a bloquear solicitações maliciosas direcionadas ao parâmetro action vulnerável. Os administradores também devem considerar restringir o acesso à funcionalidade afetada, quando possível, e monitorar os logs do aplicativo em busca de solicitações suspeitas. Essas medidas são mitigações temporárias e não devem ser consideradas um substituto para uma atualização oficial de segurança. Quando uma versão corrigida estiver disponível, os administradores devem atualizar o mais rápido possível.

Baixar ferramenta