
Strapi CVE-2026-27886. Vazamento de dados confidenciais por meio de filtragem relacional devido à falta de sanitização de consulta
Apenas para testes de segurança autorizados.
Inclui:
CVE-2026-27886.py - PoC em PythonCVE-2026-27886.yaml - Template Nuclei para detecçãoO verificador envia duas requisições para um endpoint público de coleção da API de Conteúdo do Strapi:
GET /api/<collection>
GET /api/<collection>?where[id][$lt]=-1
Se a resposta de base tiver registros e o predicado where falso reduzir o conjunto de resultados a zero, o endpoint provavelmente está vulnerável.
Verificação segura:
python3 CVE-2026-27886.py http://strapi/api/articles
Enumeração de campos:
python3 CVE-2026-27886.py http://strapi/api/articles --enum-fields
nuclei -t CVE-2026-27886.yaml -u http://strapi/api/articles