CVE-2026-77806
SPIP anterior à 4.4.21 permite que atacantes remotos não autenticados executem código arbitrário, como explorado em ataques reais em agosto de 2026. Isso...
- Publicado
- 21 de ago. de 2026
- Atualizado
- 21 de ago. de 2026
- Atribuindo CNA
- mitre
- Evidência observada
- 25 de ago. de 2026
CVSS primário
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HResumo
SPIP anterior à 4.4.21 permite que atacantes remotos não autenticados executem código arbitrário, como explorado em ataques reais em agosto de 2026. Isso está relacionado à injeção de código por meio de um cabeçalho HTTP X-Spip-Filtre que é tratado incorretamente por analyse_resultat_skel.
Fontes
http/cves/2026/CVE-2026-77806.yaml
Nuclei TemplatesCondições declaradas
- network: http($.protocol_keys)
- verification: dsl($.matchers[*].type)
- CVE-2026-77806Exploit
Scripts de detecção e exploração para CVE-2026-77806, fornecendo código de prova de conceito para testes de segurança e verificação de vulnerabilidades.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.