CVE-2026-77806
SPIP vor 4.4.21 ermöglicht nicht authentifizierten Remote-Angreifern die Ausführung beliebigen Codes, wie im August 2026 in freier Wildbahn ausgenutzt...
- Veröffentlicht
- 21.08.2026
- Aktualisiert
- 21.08.2026
- CNA zuweisen
- mitre
- Beweise beobachtet
- 25.08.2026
Primäres CVSS
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HZusammenfassung
SPIP vor 4.4.21 ermöglicht nicht authentifizierten Remote-Angreifern die Ausführung beliebigen Codes, wie im August 2026 in freier Wildbahn ausgenutzt wurde. Dies steht im Zusammenhang mit Code-Injection über einen X-Spip-Filtre HTTP-Request-Header, der von analyse_resultat_skel falsch behandelt wird.
Quellen
http/cves/2026/CVE-2026-77806.yaml
Nuclei TemplatesAngegebene Bedingungen
- network: http($.protocol_keys)
- verification: dsl($.matchers[*].type)
- CVE-2026-77806Exploit
Erkennungs- und Exploit-Skripte für CVE-2026-77806, die Proof-of-Concept-Code für Sicherheitstests und Schwachstellenverifizierung bereitstellen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.