CVE-2026-37068
ثغرة كتابة ملفات تعسفية في Veno File Manager 4.4.9 تسمح ثغرة كتابة ملفات تعسفية في /vfm-admin/index.php?section=translations&action=update في مشروع Veno...
- تم النشر
- 27/08/2026
- محدث
- 02/09/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 27/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 30.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة كتابة ملفات تعسفية في Veno File Manager 4.4.9 تسمح ثغرة كتابة ملفات تعسفية في `/vfm-admin/index.php?section=translations&action=update` في مشروع Veno File Manager 4.4.9 لمستخدم مُصادق يتمتع بدور مدير النظام الأعلى (super administrator) بالكتابة فوق أي ملف PHP في التطبيق عبر طلب POST مُصمم خصيصًا يُرسل إلى نقطة النهاية المتأثرة.
المصادر
1إثبات مفهوم لاستغلال CVE-2026-37068: كتابة ملفات تعسفية في Veno File Manager 4.4.9 عبر طلب POST مُصادق عليه إلى /vfm-admin/index.php.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.