Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-1769-WriteUp — Write-up público e cronologia de divulgação para CVE-2026-1769 (XSS Armazenado no Xerox CentreWare Web) | Kitploit
Ferramentas/GitHubGitHub/leox48/cve-2026-1769-writeup
Análise de VulnerabilidadesSegurança WebPapers e PesquisaAprendizado e EducaçãoRecursos Curados
GitHubleox48/cve-2026-1769-writeup

CVE-2026-1769-WriteUp

Write-up público e cronologia de divulgação para CVE-2026-1769 (XSS Armazenado no Xerox CentreWare Web)

Ver Repositório
1há 13h 2mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-1769 — XSS Armazenado no Xerox CentreWare Web

Cronologia de divulgação e análise técnica da CVE-2026-1769, uma vulnerabilidade de Cross-Site Scripting Armazenado que identifiquei e divulguei de forma responsável à Xerox.

  • Registro CVE: cve.org/CVERecord?id=CVE-2026-1769
  • Boletim de segurança do fornecedor: XRX26-003
  • CWE: CWE-79 — Neutralização Incorreta de Entrada Durante a Geração de Página Web
  • CVSS 3.1: 5.3 (Média) — AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:L/A:N
  • Software afetado: Xerox CentreWare Web, até e incluindo a v7.0.6
  • Corrigido em: v7.2.2.25

Cronologia de Divulgação

DataEvento
Jul 2025Vulnerabilidade descoberta e reportada à Xerox
Out 2025Fornecedor reconheceu o relatório
Jan 2026Fornecedor lançou uma correção
Jan 2026Correção confirmada
Fev 2026CVE-2026-1769 atribuída e publicada publicamente

Conteúdo

  • WRITEUP.md — análise técnica: classe de vulnerabilidade, causa raiz, impacto e orientações de remediação

Âmbito Deste Repositório

Este repositório documenta a vulnerabilidade ao nível já tornado público pelo registro oficial da CVE e pelo próprio boletim de segurança do fornecedor. Não inclui código de exploração, materiais de avaliação internos ou detalhes além do que o fornecedor já divulgou.

Baixar ferramenta