
Prueba de concepto para CVE-2026-27472 (SSRF ciego) y CVE-2026-27474 (XSS almacenado) en la función de sindicación de SPIP 4.4.8, que demuestra los pasos de explotación para administradores.
> Explicaciones y más en mi sitio web <
Inicie sesión como administrador.
Asegúrese de que en la configuración de Contenido del sitio, Sitios referenciados y sindicación esté en Gestionar el directorio de sitios.
Navegue a una sección y haga clic en Referenciar un sitio.
En el campo Sindicación, haga clic en e introduzca una IP y un puerto de destino: .
Sindicacióntcp://127.0.0.1:22Guarde.
Compare el tiempo de respuesta con el de un puerto abierto (tcp://127.0.0.1:80). También puede hacer clic en Actualizar ahora en la página del sitio sindicado para activar el SSRF.
Para activar un XSS, introduzca javascript:alert(1) en lugar de la IP de destino y haga clic en el icono RSS en la página del sitio sindicado (?exec=site&id_syndic=1).