
Preuve de concept pour CVE-2026-27472 (SSRF aveugle) et CVE-2026-27474 (XSS stocké) dans la fonctionnalité de syndication de SPIP 4.4.8, démontrant les étapes d'exploitation pour les administrateurs.
> Explications et plus sur mon site web <
Connectez-vous en tant qu'administrateur.
Assurez-vous que dans la configuration Contenu du site, Sites référencés et syndication est réglé sur Gérer le répertoire de sites.
Naviguez vers une rubrique et cliquez sur Référencer un site.
Dans le champ Syndication, cliquez sur et saisissez une IP et un port cibles : .
Syndicationtcp://127.0.0.1:22Enregistrez.
Comparez le temps de réponse avec celui d'un port ouvert (tcp://127.0.0.1:80). Vous pouvez également cliquer sur Mettre à jour maintenant sur la page du site syndiqué pour déclencher la SSRF.
Afin de déclencher une XSS, saisissez javascript:alert(1) à la place de l'IP cible et cliquez sur l'icône RSS sur la page du site syndiqué (?exec=site&id_syndic=1).