
Template Nuclei per CVE-2026-11561 — Apinizer SSTI / RCE rilevamento della versione
Template Nuclei per rilevare versioni di Apinizer inferiori a 2026.04.6, che sono vulnerabili a CVE-2026-11561 (Server-Side Template Injection che porta all'esecuzione di codice remoto, CVSS 9.8).
echo <target-url> | nuclei -t CVE-2026-11561.yaml
main.xxxx.js).VERSION con i pattern delle versioni vulnerabili.CVE-2026-11561 colpisce le versioni di Apinizer < 2026.04.6.

Il pannello di amministrazione di Apinizer è un componente interno/infra solitamente distribuito su reti interne e non esposto pubblicamente. Le informazioni sulla versione vengono estratte dal bundle JavaScript dell'interfaccia di amministrazione. Questo template ha come target il piano di gestione (management plane), non il gateway API.