Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-26744 — Demonstra a enumeração de utilizadores no FormaLMS através da discrepância de respostas no endpoint /lostpwd, permitindo a descoberta não autenticada de nomes de utilizador para ataques direcionados. | Kitploit
Ferramentas/GitHubGitHub/lorenzobruno7/cve-2026-26744
ReconhecimentoAnálise de VulnerabilidadesColeta de InformaçõesSegurança WebTestes de Penetração
GitHublorenzobruno7/cve-2026-26744

CVE-2026-26744

Demonstra a enumeração de utilizadores no FormaLMS através da discrepância de respostas no endpoint /lostpwd, permitindo a descoberta não autenticada de nomes de utilizador para ataques direcionados.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
49há 6 mesesAinda não revisado

CVE-2026-26744

Existe uma vulnerabilidade de enumeração de utilizadores no FormaLMS (4.1.18 e versões anteriores) na funcionalidade de recuperação de palavra-passe acessível através do endpoint /lostpwd. A aplicação devolve mensagens de erro diferentes para nomes de utilizador válidos e inválidos (por exemplo, "The username you've inserted doesn't exist. Please check and retry." para utilizadores inexistentes), permitindo que um atacante não autenticado determine quais nomes de utilizador estão registados no sistema através de uma discrepância observável na resposta (CWE-204).

Esta informação pode ser aproveitada para realizar ataques direcionados de força bruta ou de preenchimento de credenciais.

Descoberto por Lorenzo Bruno, janeiro de 2026.

Baixar ferramenta