
Prova de conceito de exploit para CVE-2026-21721 que eleva privilégios para administrador em painéis afetados, exigindo uma conta Editor válida.
Escrevi um exploit para CVE-2026-21721 e testei no ambiente de demonstração.
Escalador de privilégios funcional: faz login, lê as permissions, escreve Admin (permission=4) em todos os dashboards.
*Para a exploração, é necessária uma conta válida com privilégios de Editor.
Aqui está o fingerprint no qual o PoC foi confirmado:
{
"database": "ok",
"version": "12.1.1"
}
Este material é fornecido exclusivamente para fins informativos e educacionais.
Use apenas em seus próprios sistemas de teste ou com o consentimento do proprietário