
Plantilla de Nuclei para detectar CVE-2026-1107 en EyouCMS, explotando el path traversal en check_userinfo para leer archivos arbitrarios y potencialmente lograr ejecución de código.
Plantilla de Nuclei para detectar CVE-2026-1107 en EyouCMS.
La vulnerabilidad permite a atacantes no autenticados realizar Path Traversal/Lectura Arbitraria de Archivos a través de la función check_userinfo en Diyajax.php.
Diyajax.php)POST /index.php?m=api&c=Diyajax&a=check_userinfo (Parámetro: viewfile)Esta plantilla utiliza un método de detección de Alta Fidelidad. En lugar de adivinar archivos de configuración (que pueden variar según el sistema operativo o la instalación), intenta leer el código fuente del archivo index.php raíz utilizando el payload de traversal ../../index.php.
Si el servidor responde con etiquetas PHP sin procesar (<?php, define('APP_PATH'), se confirma que el objetivo es vulnerable.
nuclei -t CVE-2026-1107.yaml -u [https://target.com](https://target.com)