Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-disclosures — Avisos de segurança / referências de CVE para osTicket 1.18.3 (CVE-2026-38444, 38446, 38447) | Kitploit
Ferramentas/GitHubGitHub/fr3akhacks/cve-disclosures
Scanners de VulnerabilidadesAnálise de VulnerabilidadesSegurança WebPapers e PesquisaAprendizado e EducaçãoRecursos Curados
GitHubfr3akhacks/cve-disclosures

cve-disclosures

Avisos de segurança / referências de CVE para osTicket 1.18.3 (CVE-2026-38444, 38446, 38447)

Ver Repositório
há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Divulgações de CVE

Divulgações coordenadas de vulnerabilidades e referências de CVE publicadas por Anindya Sankar Roy (GitHub: @fr3akhacks).

Cada entrada abaixo contém um link para um aviso público que inclui o produto afetado, versão(ões) afetada(s)/corrigida(s), ID do CVE, descrição em prosa, tipo de vulnerabilidade, causa raiz e impacto.

osTicket (Enhancesoft LLC)

CVE IDTítuloTipoCWECVSS 3.1Afetado
CVE-2026-38444XSS armazenado via nome de exibição do cabeçalho From do e-mailXSS armazenadoCWE-798.1osTicket <= 1.18.3
CVE-2026-38446XSS armazenado via título de entrada de tópicoXSS armazenadoCWE-797.6osTicket <= 1.18.3
CVE-2026-38447Geração fraca de chave de API (MD5 + entradas previsíveis)Criptografia quebradaCWE-327, CWE-3385.9osTicket <= 1.18.3
Baixar ferramenta