← voltar
CVE-2026-37070

CVE-2026-37070

23Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendepss 0.2%
da publicação à arma0 dias
Publicada no NVD27 de ago.
1ª PoC15 de jun.
probabilidade de exploração
0.2%top 95% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
Incorrect access control in /vfm-admin/ajax/streamvid.php in Veno File Manager Project in 4.4.9 allows an authenticated attacker to read any uploaded files by other users as long as it knows the path and filename via a specially crafted GET request to the affected endpoint.
Produtos afetados
n/a · n/a
PoCs públicas encontradas1
githubgithub.com/jfs-jfs/CVE-2026-370700
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.