Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-37066 — Path traversal levando à leitura arbitrária de arquivos em /vfm-admin/index.php e /vfm-admin/ajax/streamvid.php no Veno File Manager Project 4.4.9 permite que um atacante autenticado com função de super administrador divulgue informações sensíveis por meio de duas requisições http especialmente elaboradas (POST e GET) para os endpoints afetados. | Kitploit
Ferramentas/GitHubGitHub/jfs-jfs/cve-2026-37066
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubjfs-jfs/cve-2026-37066

CVE-2026-37066

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Path traversal levando à leitura arbitrária de arquivos em /vfm-admin/index.php e /vfm-admin/ajax/streamvid.php no Veno File Manager Project 4.4.9 permite que um atacante autenticado com função de super administrador divulgue informações sensíveis por meio de duas requisições http especialmente elaboradas (POST e GET) para os endpoints afetados.

há 2 mesesAinda não revisado
Compartilhar

CVE-2026-37066

Path traversal que leva à leitura arbitrária de arquivos em /vfm-admin/index.php e /vfm-admin/ajax/streamvid.php no Veno File Manager Project 4.4.9 permite que um atacante autenticado com função de superadministrador divulgue informações sensíveis por meio de duas solicitações HTTP especialmente criadas (POST e GET) para os endpoints afetados.

https://github.com/user-attachments/assets/79517c2c-049d-4ea8-b359-43244a9cbc5c

Baixar ferramenta