Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-1953 — Хранимая межсайтовая уязвимость (XSS) в функции редактирования профиля в Nukegraphic CMS V3.1.2 | Kitploit
Инструменты/GitHubGitHub/dewaguard-red-team/cve-2026-1953
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubdewaguard-red-team/cve-2026-1953

CVE-2026-1953

Хранимая межсайтовая уязвимость (XSS) в функции редактирования профиля в Nukegraphic CMS V3.1.2

Репозиторий
217 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-1953 | Хранимый XSS — Nukegraphic CMS v3.1.2

Обзор

Хранимая межсайтовая уязвимость (Stored XSS) существует в Nukegraphic CMS v3.1.2.
Проблема позволяет аутентифицированному пользователю внедрить вредоносный JavaScript в поле имени профиля, которое сохраняется в базе данных бэкенда и автоматически выполняется везде, где это имя отображается в CMS.

  • Продукт: Nukegraphic CMS
  • Версия: v3.1.2
  • Тип уязвимости: Хранимый XSS (CWE-79)
  • CVSS v3.1: 8.1 (Высокий)
  • Вектор: AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
  • Обнаружено: Carlos Budiman & Nicholas Abraham

Затронутая конечная точка

https://target.com/ngc-cms/user-edit-profile.php

Полезная нагрузка выполняется во всей CMS.

Шаги POC

  1. Войдите в систему как действующий пользователь.
  2. Перейдите в Редактировать профиль.
  3. Перехватите запрос на обновление профиля.
  4. Внедрите следующее в параметр name:
root@kitploit:~
<script>alert(1)</script>
  1. Перешлите запрос.
  2. Посетите любую страницу CMS, отображающую имя пользователя (а это практически каждая страница в CMS).

Подробности

https://nvd.nist.gov/vuln/detail/CVE-2026-1953 https://www.cvedetails.com/cve/CVE-2026-1953/

Скачать инструмент