
استغلال إثبات المفهوم لـ CVE-2026-37073: إساءة استخدام البريد الإلكتروني SMTP غير المصادق عليه عبر التحكم في الوصول غير الصحيح في Veno File Manager 4.4.9.
التحكم غير الصحيح في الوصول في /vfm-admin/ajax/sendfiles.php في مشروع Veno File Manager 4.4.9 يسمح لمهاجم غير مصادق بإرسال رسائل بريد إلكتروني من خادم SMPT المكوّن في التطبيق عبر إجراء طلب POST إلى النقطة النهائية مع المعلمات والرأس المطلوبين.