CVE-2026-27472
SPIP < 4.4.9 Слепая подделка серверных запросов (SSRF) через синдицированные сайты
- Опубликовано
- 19 февр. 2026 г.
- Обновлено
- 5 мар. 2026 г.
- Назначение CNA
- VulnCheck
- Наблюдены доказательства
- 1 сент. 2026 г.
Первичный CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XНизкий · следующие 30 дней
- Процентиль
- 19,8 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
SPIP до версии 4.4.9 допускает Blind Server-Side Request Forgery (SSRF) через синдицированные сайты в приватной области. При редактировании синдицированного сайта приложение не проверяет, что URL синдикации является корректным удалённым URL, что позволяет аутентифицированному атакующему заставить сервер отправлять запросы на произвольные внутренние или внешние адреса. Эта уязвимость не устраняется защитным экраном SPIP.
Источники
1# PoC для CVE-2026-27472 (слепой SSRF) и CVE-2026-27474 (хранимый XSS) в функции синдикации SPIP 4.4.8, демонстрирующий шаги эксплуатации для администраторов.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.