Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-1953 — Vulnerabilidade de script entre sites (XSS) armazenado no recurso de edição de perfil no Nukegraphic CMS V3.1.2 | Kitploit
Ferramentas/GitHubGitHub/dewaguard-red-team/cve-2026-1953
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubdewaguard-red-team/cve-2026-1953

CVE-2026-1953

Vulnerabilidade de script entre sites (XSS) armazenado no recurso de edição de perfil no Nukegraphic CMS V3.1.2

Ver Repositório
21há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-1953 | XSS Armazenado — Nukegraphic CMS v3.1.2

Visão Geral

Existe uma vulnerabilidade de Cross-Site Scripting (XSS) Armazenado no Nukegraphic CMS v3.1.2.
O problema permite que um usuário autenticado injete JavaScript malicioso no campo nome do perfil, que é armazenado no banco de dados do backend e executado automaticamente em todos os locais onde o nome é renderizado no CMS.

  • Produto: Nukegraphic CMS
  • Versão: v3.1.2
  • Tipo de Vulnerabilidade: XSS Armazenado (CWE-79)
  • CVSS v3.1: 8.1 (Alta)
  • Vetor: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
  • Descoberto por: Carlos Budiman & Nicholas Abraham

Endpoint Afetado

https://target.com/ngc-cms/user-edit-profile.php

O payload é executado em todo o CMS.

Etapas do POC

  1. Faça login como um usuário válido.
  2. Vá para Editar Perfil.
  3. Intercepte a solicitação de atualização do perfil.
  4. Injete o seguinte no parâmetro name:
root@kitploit:~
<script>alert(1)</script>
  1. Encaminhe a solicitação.
  2. Visite qualquer página do CMS que exiba o nome do usuário (que é praticamente todas as páginas do CMS).

Detalhes

https://nvd.nist.gov/vuln/detail/CVE-2026-1953 https://www.cvedetails.com/cve/CVE-2026-1953/

Baixar ferramenta