
Prova de conceito para CVE-2026-27472 (SSRF cego) e CVE-2026-27474 (XSS armazenado) no recurso de sindicação do SPIP 4.4.8, demonstrando etapas de exploração para administradores.
> Explicações e mais informações no meu site <
Faça login como administrador.
Certifique-se de que, na configuração de Conteúdo do site, Sites de referência e sindicação esteja definido como Gerenciar diretório de sites.
Navegue até uma seção e clique em Referenciar um site.
No campo Sindicação, clique em Sindicação e insira um IP e porta de destino: .
tcp://127.0.0.1:22Salve.
Compare o tempo de resposta com uma porta aberta (tcp://127.0.0.1:80). Você também pode clicar em Atualizar agora na página do site sindicado para acionar o SSRF.
Para acionar um XSS, insira javascript:alert(1) em vez do IP de destino e clique no ícone RSS na página do site sindicado (?exec=site&id_syndic=1).