Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-18741 — Доказательство концепции для CVE-2026-18741, хранимой XSS-уязвимости в Worksuite SaaS Asset Management, демонстрирующей выполнение JavaScript, контролируемого атакующим, и содержащей рекомендации по устранению. | Kitploit
Инструменты/GitHubGitHub/lindhunt/cve-2026-18741
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьОбучение и Образование
GitHublindhunt/cve-2026-18741

CVE-2026-18741

Доказательство концепции для CVE-2026-18741, хранимой XSS-уязвимости в Worksuite SaaS Asset Management, демонстрирующей выполнение JavaScript, контролируемого атакующим, и содержащей рекомендации по устранению.

Репозиторий
17 ч 7 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-18741 - Хранимый XSS в Worksuite SaaS


О уязвимости

CVE-2026-18741 — это хранимая XSS-уязвимость, затрагивающая Worksuite SaaS версий до 6.0.14.

Проблема находится в модуле управления активами (Asset Management).

Вводимые пользователем данные могут сохраняться через такие поля, как:

  • Местоположение (Location)
  • Описание (Description)

Сохранённые данные впоследствии отображаются при просмотре затронутого актива, что позволяет выполнять управляемый атакующим JavaScript в контексте браузера пользователя, просматривающего актив.


Затронутые версии

Worksuite SaaS < 6.0.14

Исправлено

Worksuite SaaS >= 6.0.14


Схема уязвимости

root@kitploit:~

[ Вводимые атакующим данные ]


Воздействие

Успешная эксплуатация может позволить выполнить JavaScript в контексте безопасности затронутого приложения.

В зависимости от привилегий жертвы и конфигурации приложения возможные последствия включают:

  • Несанкционированные действия
  • Раскрытие конфиденциальной информации
  • Изменение содержимого приложения
  • Злоупотребление аутентифицированным контекстом жертвы
  • Возможная компрометация учётной записи/сессии

Фактическое воздействие зависит от конфигурации приложения и привилегий затронутого пользователя.


PoC

PoC демонстрирует уязвимость через функциональность управления активами.

Полная демонстрация доступна в видео ниже.

Видео: YouTube — CVE-2026-18741 PoC


Техническая информация

ПолеЗначение
CVECVE-2026-18741
ТипХранимый межсайтовый скриптинг (Stored Cross-Site Scripting)
CWECWE-79
CVSS v4.04.6 — Средний
Затронутый компонентУправление активами (Asset Management)
Затронутые версии< 6.0.14
Исправленная версия6.0.14+

Устранение

Обновите Worksuite SaaS до версии 6.0.14 или более поздней.

Приложения также должны обеспечивать надлежащую проверку недоверенных входных данных и контекстное кодирование перед их отображением в HTML.


Ссылки

  • CVE-2026-18741
  • CWE-79 — Межсайтовый скриптинг

Отказ от ответственности

Этот репозиторий предназначен только для образовательных целей и авторизованных исследований в области безопасности.

PoC был продемонстрирован в контролируемой среде.

Не используйте этот PoC против систем без явного разрешения.

Автор не несёт ответственности за неправомерное использование информации, содержащейся в этом репозитории.


CVE-2026-18741 · Исследование безопасности · Хранимый XSS

Скачать инструмент