CVE-2026-77806
SPIP precedente alla versione 4.4.21 consente ad attaccanti remoti non autenticati di eseguire codice arbitrario, come sfruttato in the wild nell'agosto...
- Pubblicato
- 21 ago 2026
- Aggiornato
- 21 ago 2026
- Assegnazione CNA
- mitre
- Evidenza osservata
- 25 ago 2026
CVSS primario
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HRiepilogo
SPIP precedente alla versione 4.4.21 consente ad attaccanti remoti non autenticati di eseguire codice arbitrario, come sfruttato in the wild nell'agosto 2026. Ciò è correlato a un'iniezione di codice tramite un header HTTP X-Spip-Filtre che viene gestito in modo errato da analyse_resultat_skel.
Fonti
http/cves/2026/CVE-2026-77806.yaml
Nuclei TemplatesCondizioni dichiarate
- network: http($.protocol_keys)
- verification: dsl($.matchers[*].type)
- CVE-2026-77806Exploit
Script di rilevamento e sfruttamento per CVE-2026-77806, che forniscono codice proof-of-concept per test di sicurezza e verifica delle vulnerabilità.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.