Controle de acesso incorreto no /vfm- admin/ajax/sendfiles.php no Projeto Veno de Gerenciamento de Arquivos 4.4.9 permite que um atacante não autêntico envie e- mails do servidor SMPT configurado no aplicativo através de uma solicitação POST para o endpoint com os parâmetros e cabeçalho necessários. Registro de aconselhamento: GHSA-hjrq-vr 7 r- m 27 p. Identificadores relacionados: CVE- 2026 - 37073.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 27 T 21: 31: 34.000 Z e lista a sua última modificação como 2026 - 08 - 27 T 21: 31: 35.000 Z. Severidade: não classificado. Nenhum vetor de pontuação está listado no registro.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: nenhum identificador CWE está listado. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.