
Nuclei-Vorlage für CVE-2026-11561 — Apinizer-SSTI-/RCE-Versionserkennung
Nuclei-Vorlage zur Erkennung von Apinizer-Versionen unter 2026.04.6, die anfällig für CVE-2026-11561 (Serverseitige Template-Injection, die zu Remote Code Execution führt, CVSS 9.8) sind.
echo <target-url> | nuclei -t CVE-2026-11561.yaml
main.xxxx.js).VERSION-Zeichenkette mit anfälligen Versionsmustern ab.CVE-2026-11561 betrifft Apinizer-Versionen < 2026.04.6.

Das Apinizer-Admin-Panel ist eine interne/Infra-Komponente, die typischerweise in internen Netzwerken bereitgestellt wird und nicht öffentlich erreichbar ist. Versionsinformationen werden aus dem JavaScript-Bundle der Admin-Oberfläche extrahiert. Diese Vorlage zielt auf die Management-Ebene ab, nicht auf das API-Gateway.