← volver
CVE-2026-77647criticalexplotación observadaCWE-94

CVE-2026-77647

65Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actcvss 9.8epss 0.8%
de la publicación al arma0 días
Publicada en NVD20 ago
metasploit20 ago
VulnCheck20 ago
probabilidad de explotación
0.8%top 46% de las CVE
explotación observada
VulnCheck
SPIP before 4.4.20 allows unauthenticated remote attackers to execute arbitrary code, as exploited in the wild in August 2026. This is related to incorrect identification of <?php blocks, and var_export's mishandling of certain cases such as presence of a '<' character.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
SPIP · SPIP