
Доказательство концепции для CVE-2026-18741, хранимой XSS-уязвимости в Worksuite SaaS Asset Management, демонстрирующей выполнение JavaScript, контролируемого атакующим, и содержащей рекомендации по устранению.
CVE-2026-18741 — это хранимая XSS-уязвимость, затрагивающая Worksuite SaaS версий до 6.0.14.
Проблема находится в модуле управления активами (Asset Management).
Вводимые пользователем данные могут сохраняться через такие поля, как:
Сохранённые данные впоследствии отображаются при просмотре затронутого актива, что позволяет выполнять управляемый атакующим JavaScript в контексте браузера пользователя, просматривающего актив.
Worksuite SaaS < 6.0.14
Исправлено
Worksuite SaaS >= 6.0.14
[ Вводимые атакующим данные ]
Успешная эксплуатация может позволить выполнить JavaScript в контексте безопасности затронутого приложения.
В зависимости от привилегий жертвы и конфигурации приложения возможные последствия включают:
Фактическое воздействие зависит от конфигурации приложения и привилегий затронутого пользователя.
PoC демонстрирует уязвимость через функциональность управления активами.
Полная демонстрация доступна в видео ниже.
Видео: YouTube — CVE-2026-18741 PoC
| Поле | Значение |
|---|---|
| CVE | CVE-2026-18741 |
| Тип | Хранимый межсайтовый скриптинг (Stored Cross-Site Scripting) |
| CWE | CWE-79 |
| CVSS v4.0 | 4.6 — Средний |
| Затронутый компонент | Управление активами (Asset Management) |
| Затронутые версии | < 6.0.14 |
| Исправленная версия | 6.0.14+ |
Обновите Worksuite SaaS до версии 6.0.14 или более поздней.
Приложения также должны обеспечивать надлежащую проверку недоверенных входных данных и контекстное кодирование перед их отображением в HTML.
Этот репозиторий предназначен только для образовательных целей и авторизованных исследований в области безопасности.
PoC был продемонстрирован в контролируемой среде.
Не используйте этот PoC против систем без явного разрешения.
Автор не несёт ответственности за неправомерное использование информации, содержащейся в этом репозитории.
CVE-2026-18741 · Исследование безопасности · Хранимый XSS