
Exploit de prueba de concepto para CVE-2026-37068: escritura arbitraria de archivos en Veno File Manager 4.4.9 mediante solicitud POST autenticada a /vfm-admin/index.php.
Escritura arbitraria de archivos en /vfm-admin/index.php?section=translations&action=update en Veno File Manager Project 4.4.9 permite que un usuario autenticado con el rol de superadministrador sobrescriba cualquier archivo php en la aplicación mediante una solicitud POST especialmente diseñada al endpoint afectado.