Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-31281 — Advisory detalhando uma vulnerabilidade de injeção de HTML autenticada no Totara LMS que afeta versões anteriores a 19.1.5, permitindo sequestro de sessão e execução de comandos por meio de mensagens maliciosamente elaboradas. | Kitploit
Ferramentas/GitHubGitHub/saykino/cve-2026-31281
Análise de VulnerabilidadesExploraçãoSegurança WebAprendizado e EducaçãoRecursos Curados
GitHubsaykino/cve-2026-31281

CVE-2026-31281

Advisory detalhando uma vulnerabilidade de injeção de HTML autenticada no Totara LMS que afeta versões anteriores a 19.1.5, permitindo sequestro de sessão e execução de comandos por meio de mensagens maliciosamente elaboradas.

Ver Repositório
há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-31281

Descrição

  • O Totara LMS é vulnerável a Injeção de HTLM. Um atacante pode injetar código HTLM malicioso em uma mensagem e enviá-la a todos os usuários do aplicativo, resultando na execução do código e podendo levar ao sequestro de sessão e à execução de comandos no navegador da vítima

Pontuação CVSS 3: 7.3 (Alta)


Tipo de Ataque

  • Remoto (Autenticado)

Versões Afetadas

  • Versões anteriores a <= 19.1.5

Fornecedor do Produto

  • Totara

Base de Código do Produto Afetado

  • Totara LMS

Componente Afetado

  • Caixa de mensagens.

Mitigações

  • Implementar sanitização na entrada/saída dos usuários na caixa de mensagens.

Detalhes da Vulnerabilidade

  • Um atacante pode injetar código HTLM malicioso em uma mensagem e enviá-la a todos os usuários do aplicativo, resultando na execução do código e podendo levar ao sequestro de sessão e à execução de comandos no navegador da vítima

Versões Corrigidas

  • Versões posteriores a > 19.1.5

Descoberto Por:

  • Yazan Abu-Nadi
Baixar ferramenta