
Proof-of-concept exploit per CVE-2026-21721 che eleva i privilegi ad admin sulle dashboard interessate, richiedendo un account Editor valido.
Ho scritto un exploit per CVE-2026-21721 e l'ho testato su un banco di prova.
Escalation operativa: effettua il login, legge i permessi, scrive Admin (permission=4) su tutte le dashboard.
*Per lo sfruttamento è necessario un account valido con diritti di Editor.
Ecco il fingerprint su cui il PoC è stato confermato:
{
"database": "ok",
"version": "12.1.1"
}
Questo materiale è fornito esclusivamente a scopo informativo ed educativo.
Utilizza solo sui tuoi sistemi di test o con il consenso del proprietario