CVE-2026-11561
Soagen Informatics के Apinizer में SSTI
- प्रकाशित
- 11 जून 2026
- अद्यतन
- 12 जून 2026
- सीएनए असाइन करना
- TR-CERT
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 38.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक्सप्रेशन लैंग्वेज स्टेटमेंट ('expression language injection') में उपयोग किए जाने वाले विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन भेद्यता Soagen Informatics Technologies Software and Consulting Inc. के Apinizer में कोड इंजेक्शन की अनुमति देती है। यह समस्या Apinizer को प्रभावित करती है: 2026.04.0 से 2026.04.6 से पहले तक।
स्रोत
1- CVE-2026-11561स्कैनर
CVE-2026-11561 के लिए Nuclei टेम्पलेट — Apinizer SSTI / RCE संस्करण पहचान
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।