Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-18741 — Prova de conceito para CVE-2026-18741, uma vulnerabilidade de XSS armazenado no Worksuite SaaS Asset Management, demonstrando a execução de JavaScript controlado pelo atacante e fornecendo orientações de remediação. | Kitploit
Ferramentas/GitHubGitHub/lindhunt/cve-2026-18741
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebAprendizado e Educação
GitHublindhunt/cve-2026-18741

CVE-2026-18741

Prova de conceito para CVE-2026-18741, uma vulnerabilidade de XSS armazenado no Worksuite SaaS Asset Management, demonstrando a execução de JavaScript controlado pelo atacante e fornecendo orientações de remediação.

Ver Repositório
1há 7h 7mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-18741 - XSS Armazenado no Worksuite SaaS


Sobre

CVE-2026-18741 é uma vulnerabilidade de XSS Armazenado que afeta o Worksuite SaaS em versões anteriores à 6.0.14.

O problema está localizado no módulo de Gestão de Ativos (Asset Management).

Entrada controlada pelo usuário pode ser armazenada por meio de campos como:

  • Localização (Location)
  • Descrição (Description)

A entrada armazenada é posteriormente renderizada quando o ativo afetado é visualizado, permitindo que JavaScript controlado pelo atacante seja executado no contexto do navegador do usuário que visualiza o ativo.


Versões Afetadas

Worksuite SaaS < 6.0.14

Corrigido

Worksuite SaaS >= 6.0.14


Fluxo da Vulnerabilidade

root@kitploit:~

[ Entrada controlada pelo atacante ]


Impacto

Uma exploração bem-sucedida pode permitir que JavaScript seja executado no contexto de segurança do aplicativo afetado.

Dependendo dos privilégios da vítima e da configuração do aplicativo, as consequências possíveis incluem:

  • Ações não autorizadas
  • Exposição de informações sensíveis
  • Modificação do conteúdo do aplicativo
  • Abuso do contexto autenticado da vítima
  • Possível comprometimento de conta/sessão

O impacto real depende da configuração do aplicativo e dos privilégios do usuário afetado.


PoC

O PoC demonstra a vulnerabilidade por meio da funcionalidade de Gestão de Ativos.

A demonstração completa está disponível no vídeo abaixo.

Vídeo: YouTube — CVE-2026-18741 PoC


Informações Técnicas

CampoValor
CVECVE-2026-18741
TipoCross-Site Scripting Armazenado
CWECWE-79
CVSS v4.04.6 — Médio
Componente AfetadoGestão de Ativos
Versões Afetadas< 6.0.14
Versão Corrigida6.0.14+

Remediação

Atualize o Worksuite SaaS para a versão 6.0.14 ou posterior.

Os aplicativos também devem garantir que entradas não confiáveis sejam devidamente validadas e codificadas contextualmente antes de serem renderizadas em HTML.


Referências

  • CVE-2026-18741
  • CWE-79 — Cross-Site Scripting

Aviso Legal

Este repositório destina-se apenas a fins educacionais e pesquisa de segurança autorizada.

O PoC foi demonstrado em um ambiente controlado.

Não use este PoC contra sistemas sem autorização explícita.

O autor não é responsável pelo uso indevido das informações contidas neste repositório.


CVE-2026-18741 · Pesquisa de Segurança · XSS Armazenado

Baixar ferramenta