Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-disclosures — CVE-2026-3171 e CVE-2026-3170 divulgação de vulnerabilidade por Archana M | Kitploit
Ferramentas/GitHubGitHub/archana1122m/cve-disclosures
Análise de VulnerabilidadesSegurança WebPapers e PesquisaAprendizado e EducaçãoRecursos Curados
GitHubarchana1122m/cve-disclosures

CVE-disclosures

CVE-2026-3171 e CVE-2026-3170 divulgação de vulnerabilidade por Archana M

Ver Repositório
há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-3171 & CVE-2026-3170 – Archana M

Divulgações oficiais de vulnerabilidades por Archana M.


🔹 CVE-2026-3171

Produto: SourceCodester / Patrick Mvuma Patients Waiting Area Queue Management System 1.0
Tipo de Vulnerabilidade: Cross-Site Scripting (CWE-79)
Arquivo Afetado: /queue.php
Vetor de Ataque: Remoto
Interação do Usuário: Necessária
CVSS v3.1: 3.5 (AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N)
Status: Divulgado Publicamente

Descrição

A neutralização inadequada da entrada fornecida pelo usuário (firstname / lastname) leva a uma vulnerabilidade de Cross-Site Scripting (XSS).

Referências

  • https://nvd.nist.gov/vuln/detail/CVE-2026-3171
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-3171
  • https://vuldb.com/

  • 🔹 CVE-2026-3170

    Produto: SourceCodester / Patrick Mvuma Patients Waiting Area Queue Management System 1.0
    Tipo de Vulnerabilidade: Cross-Site Scripting (CWE-79)
    Arquivo Afetado: /patient-search.php
    Vetor de Ataque: Remoto
    Interação do Usuário: Necessária
    CVSS v3.1: 2.4 (AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:L/A:N)
    Status: Divulgado Publicamente

    Descrição

    A sanitização inadequada da entrada do usuário (First Name / Last Name) leva a Cross-Site Scripting (XSS).

    Referências

    • https://nvd.nist.gov/vuln/detail/CVE-2026-3170
    • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-3170
    • https://vuldb.com/

    👩‍💻 Pesquisadora

    Archana M
    Security Researcher

    Baixar ferramenta