CVE-2026-77647
65Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actcvss 9.8epss 2.6%
de la publicación al arma0 días
Publicada en NVD20 ago
metasploit20 ago
VulnCheck20 ago
probabilidad de explotación
2.6%top 16% de las CVE
explotación observada
síVulnCheck
SPIP before 4.4.20 allows unauthenticated remote attackers to execute arbitrary code, as exploited in the wild in August 2026. This is related to incorrect identification of <?php blocks, and var_export's mishandling of certain cases such as presence of a '<' character.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
SPIP · SPIP