Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/jonas-fernandez-as/cve-2026-14856-tastyigniter
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubjonas-fernandez-as/cve-2026-14856-tastyigniter

CVE-2026-14856-TastyIgniter

CVE-2026-14856 TastyIgniter v4.3.0

Ver Repositório
há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-14856: XSS Armazenado para Tomada de Conta no TastyIgniter v4.3.0

INCIBE-CERT CVSS v4.0 CWE-79

📌 Resumo

Uma vulnerabilidade de Cross-Site Scripting (XSS) Armazenado foi identificada na funcionalidade de upload de arquivos do Gerenciador de Mídia no TastyIgniter v4.3.0. Devido à validação e sanitização insuficientes de arquivos .svg enviados, um usuário autenticado com baixo privilégio pode enviar um arquivo malicioso contendo código JavaScript embutido.

Quando um administrador visualiza ou pré-visualiza o arquivo enviado, o payload é executado no contexto da sessão dele. Ao encadear esse vetor com Cross-Site Request Forgery (CSRF), um atacante pode extrair o token anti-CSRF do administrador e acionar ações administrativas não autorizadas (por exemplo, modificar credenciais de conta), resultando em uma tomada de conta completa.


📊 Visão Técnica

PropriedadeValor
ID do CVECVE-2026-14856
Aviso INCIBEINCIBE-2026-511
Componente AfetadoGerenciador de Mídia
Versão VulnerávelTastyIgniter v4.3.0
Tipo de VulnerabilidadeCWE-79 (Cross-Site Scripting Armazenado)
Pontuação CVSS v4.06.3 (Médio)
Vetor CVSSCVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:A/VC:N/VI:N/VA:N/SC:H/SI:H/SA:H
Descoberto PorJonas Fernández

⚙️ Cadeia de Exploração

  1. Fase de Upload: Um usuário autenticado com baixo privilégio envia um arquivo SVG contendo um payload JavaScript malicioso para o Gerenciador de Mídia.
  2. Fase de Execução: Um administrador visualiza o arquivo, executando o JavaScript incorporado no contexto da sessão do navegador.
  3. Extração de Token: O script extrai programaticamente o token CSRF ativo do administrador.
  4. Tomada de Conta: O script envia uma solicitação autenticada usando o token roubado para atualizar as credenciais administrativas (e-mail/senha).

📁 Prova de Conceito (PoC)

O relatório técnico completo, o detalhamento passo a passo e a análise estão disponíveis em formato PDF neste repositório:

📄 TastyIgniter-4.3.0-POC.pdf


🛡️ Remediação e Divulgação Coordenada

  • Status do Fornecedor: Corrigido na versão mais recente pelo fabricante. Recomenda-se atualizar para a versão mais nova.
  • Coordenação: Divulgado de forma responsável por meio da Divulgação Coordenada de Vulnerabilidades (CVD) do INCIBE-CERT.
  • Aviso Oficial: Comunicado do INCIBE-CERT

👤 Autor

Jonas Fernández

Baixar ferramenta