Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/envincion1991-cmyk/cve-2026-51954
Análise de VulnerabilidadesExploraçãoSegurança WebAutenticaçãoSegurança de API
GitHubenvincion1991-cmyk/cve-2026-51954

CVE-2026-51954

Pesquisa de Vulnerabilidades

Ver Repositório
5há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Produto: Webasyst Framework

Versão Afetada: ≤ 4.0.3

Severidade: Alta (CVSS 3.1: 8.0)

Descrição

O Webasyst Framework até a versão 4.0.3 contém uma falha na implementação do OAuth 2.0 que permite a um atacante remoto não autenticado interceptar credenciais de autorização emitidas durante o fluxo OAuth, sem exigir que a vítima faça qualquer coisa além da aprovação normal de autorização. Devido à validação inadequada, um atacante pode obter um token de acesso permanente à API e obter acesso total e irrestrito à API de toda a conta Webasyst da vítima.

Créditos

  • Saleh Alghamdi
  • Abdulrahman Aldossary
Baixar ferramenta