
Exploit de prueba de concepto para CVE-2026-37073: abuso de correo electrónico SMTP no autenticado mediante control de acceso incorrecto en Veno File Manager 4.4.9.
Control de acceso incorrecto en /vfm-admin/ajax/sendfiles.php en Veno File Manager Project 4.4.9 permite a un atacante no autenticado enviar correos electrónicos desde el servidor SMPT configurado en la aplicación mediante una solicitud POST al endpoint con los parámetros y encabezados necesarios.