
Prueba de concepto del exploit para CVE-2026-21721 que eleva privilegios a administrador en los paneles afectados, requiriendo una cuenta de Editor válida.
Escribí un exploit para CVE-2026-21721 y lo probé en un entorno de pruebas.
Escalador de combate: inicia sesión, lee los permisos, escribe Admin (permission=4) en todos los paneles.
*Para la explotación se necesita una cuenta válida con permisos de Editor.
Este es el fingerprint en el que se confirmó el PoC:
{
"database": "ok",
"version": "12.1.1"
}
Este material se proporciona exclusivamente con fines informativos y educativos.
Úselo únicamente en sus propios sistemas de prueba o con el consentimiento del propietario