Sploitus

Exploit for CVE-2026-72550

githubexploit Β· 2026-08-14

Exploit Code

README25 lines
## https://sploitus.com/exploit?id=BE68A1FA-91D6-521A-8ACE-8B2BE012F9B0
# CVE-2026-72550 β€” Friendica Unauthenticated SQL Injection

**Unauthenticated stacked-query SQL injection in the photos endpoint in Friendica allows any visitor to run arbitrary SQL.**

| Field | Value |
|---|---|
| **CVE ID** | CVE-2026-72550 |
| **Product** | [Friendica](https://github.com/friendica/friendica) (self-hosted federated social network) |
| **Affected** |  false`)

## Timeline

| Date | Event |
|---|---|
| 2026-07-07 | Vulnerability discovered and confirmed on local instance |
| 2026-08-11 | CVE-2026-72550 published via TuranSec CNA |

## Disclaimer

This tool is provided for authorized security testing and educational purposes only. Use it only against systems you own or have explicit written permission to test. The author assumes no liability for misuse.

## Credits

Discovered by [TuranSec](https://turansec.com)