
CVE-2026-37073 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: Veno File Manager 4.4.9 में गलत एक्सेस कंट्रोल के माध्यम से बिना प्रमाणीकरण के SMTP ईमेल का दुरुपयोग।
/veno-admin/ajax/sendfiles.php में गलत पहुँच नियंत्रण, Veno File Manager Project 4.4.9 में एक अप्रमाणित हमलावर को एप्लिकेशन पर कॉन्फ़िगर किए गए SMPT सर्वर से आवश्यक पैरामीटर और हेडर के साथ एंडपॉइंट पर POST अनुरोध करके ईमेल भेजने की अनुमति देता है।