
Nucleiテンプレート CVE-2026-11561 — Apinizer SSTI / RCE バージョン検出
2026.04.6 より低いバージョンの Apinizer (CVE-2026-11561 の脆弱性があるもの) を検出するための Nuclei テンプレートです。この脆弱性はサーバーサイドテンプレートインジェクションを介したリモートコード実行 (CVSS 9.8) です。
echo <target-url> | nuclei -t CVE-2026-11561.yaml
main.xxxx.js) を抽出します。VERSION 文字列を脆弱なバージョンパターンと照合します。CVE-2026-11561 は Apinizer バージョン < 2026.04.6 に影響します。

Apinizer の管理パネルは内部/インフラコンポーネントであり、通常は内部ネットワークにデプロイされ、公開されていません。バージョン情報は管理 UI の JavaScript バンドルから抽出されます。このテンプレートは API ゲートウェイではなく管理プレーンを対象としています。