← voltar
CVE-2026-37066

CVE-2026-37066

23Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendepss 0.2%
da publicação à arma0 dias
Publicada no NVD27 de ago.
1ª PoC15 de jun.
probabilidade de exploração
0.2%top 91% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
Path traversal leading to Arbitrary File Read in /vfm-admin/index.php and /vfm-admin/ajax/streamvid.php in Veno File Manager Project 4.4.9 allows and authenticated attacker with super administrator role to disclose sensitive information via two specially crafted http requests (POST and GET) to the affected endpoints.
Produtos afetados
n/a · n/a
PoCs públicas encontradas1
githubgithub.com/jfs-jfs/CVE-2026-370660
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.