
Exploit de prova de conceito para CVE-2026-37068: escrita arbitrária de arquivos no Veno File Manager 4.4.9 via requisição POST autenticada para /vfm-admin/index.php.
Escrita arbitrária de arquivos em /vfm-admin/index.php?section=translations&action=update no Projeto Veno File Manager 4.4.9 permite que um usuário autenticado com o papel de superadministrador sobrescreva qualquer arquivo php na aplicação através de uma requisição POST especialmente elaborada para o endpoint afetado.