Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-37196 — Divulgação de vulnerabilidade de XSS armazenado para nirix traq v3.9.0 com PoC, análise de causa raiz e orientação de mitigação para pesquisadores de segurança e defensores. | Kitploit
Ferramentas/GitHubGitHub/pavanvootla-sec/cve-2026-37196
Análise de VulnerabilidadesExploração de Aplicações WebSegurança WebPapers e PesquisaAprendizado e Educação
GitHubpavanvootla-sec/cve-2026-37196

CVE-2026-37196

Divulgação de vulnerabilidade de XSS armazenado para nirix traq v3.9.0 com PoC, análise de causa raiz e orientação de mitigação para pesquisadores de segurança e defensores.

Ver Repositório
17há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-37196 – Cross-Site Scripting (XSS) Armazenado em nirix traq v3.9.0

Visão Geral

Uma vulnerabilidade de Cross-Site Scripting (XSS) Armazenado existe no nirix traq v3.9.0, onde a entrada fornecida pelo usuário no campo de descrição do ticket é sanitizada de forma inadequada antes de ser renderizada na interface da aplicação.

Essa vulnerabilidade permite que um atacante autenticado injete payloads JavaScript maliciosos na descrição de um ticket. O payload é armazenado pela aplicação e executado quando outro usuário, incluindo usuários privilegiados como administradores, visualiza a linha do tempo do ticket afetado ou o componente de renderização.

  • ID do CVE: CVE-2026-37196
  • Tipo de Vulnerabilidade: Cross-Site Scripting Armazenado (CWE-79)
  • Fornecedor: nirix
  • Produto: traq
  • Versão Afetada: 3.9.0
  • Tipo de Ataque: Remoto
  • Severidade: Alta
  • Pesquisador: Pavan V

Resumo da Vulnerabilidade

O problema ocorre porque a entrada HTML/JavaScript controlada pelo usuário é renderizada sem codificação ou sanitização adequada da saída.

Um atacante autenticado pode criar ou modificar um ticket e inserir um payload malicioso no campo de descrição. Quando outro usuário visualiza o ticket afetado, o script injetado é executado no contexto do navegador da vítima.

Isso pode levar a:

  • Execução arbitrária de JavaScript
  • Sequestro de sessão
  • Ações não autorizadas em nome das vítimas
  • Roubo de informações sensíveis
  • Escalação de privilégios em certos cenários

Componente Afetado

Campo de Descrição do Ticket / Componente de Renderização da Linha do Tempo

A vulnerabilidade é acionada quando descrições de ticket contendo HTML ou JavaScript maliciosos são renderizadas na interface da aplicação sem escapamento suficiente.


Prova de Conceito (PoC)

Exemplo de Payload

Passos para Reprodução

  1. Faça login em uma instância do traq v3.9.0 com uma conta de usuário válida.
  2. Navegue até a funcionalidade de criação de ticket.
  3. Crie um novo ticket.
  4. Insira um payload malicioso no campo de descrição.

Exemplo:

  1. Salve o ticket.
  2. Abra ou visualize o ticket de outra conta de usuário ou conta privilegiada.
  3. Observe que o payload JavaScript é executado automaticamente quando a descrição é renderizada.

Impacto de Segurança

A exploração bem-sucedida pode permitir que atacantes:

  • Executar JavaScript arbitrário nos navegadores das vítimas
  • Acessar informações de sessão autenticada
  • Realizar ações como o usuário afetado
  • Manipular o conteúdo do ticket
  • Potencialmente alvejar administradores para abuso de privilégios

Causa Raiz

A aplicação falha em sanitizar ou codificar adequadamente a entrada controlada pelo usuário antes de renderizar as descrições dos tickets no navegador.

A entrada do usuário é armazenada e posteriormente renderizada sem proteção suficiente contra injeção de HTML/JavaScript.


Mitigação

As seguintes mitigações são recomendadas:

  • Sanitizar adequadamente o conteúdo HTML controlado pelo usuário
  • Aplicar codificação de saída contextual
  • Usar um sanitizador HTML baseado em lista de permissões
  • Implementar uma Política de Segurança de Conteúdo (CSP) forte
  • Evitar renderizar HTML bruto a partir de entrada controlada pelo usuário

Linha do Tempo

EventoData
Vulnerabilidade Descoberta2026
Notificação ao FornecedorDivulgação Responsável
CVE AtribuídoCVE-2026-37196
Divulgação Pública2026

Aviso Legal

Este repositório é publicado apenas para fins de pesquisa em segurança e conscientização defensiva. As informações fornecidas têm o objetivo de ajudar desenvolvedores e defensores a entender e corrigir o problema.


Créditos

Descoberto por: Pavan V

Baixar ferramenta