CyberRota
← Ana sayfaya dön

CVE-2026-36767

CRITICAL · CVSS 10 EPSS %0.08 Public Exploit

Kaynak: NVD + CISA KEV + EPSS · Yayınlanma: 2026-04-30T17:16:26.267 · Çekilme zamanı: 2026-05-30T12:00:21.701396+00:00

CyberRota Yorumu

Detaylı analiz gerekiyor.

Public Exploit Sinyali

Bu CVE için açıklama veya referanslarda public exploit / PoC / GitHub / Metasploit sinyali tespit edildi.

Not: Bu bağlantılar yalnızca güvenlik araştırması ve doğrulama amacıyla listelenmiştir.

CVE
CVE-2026-36767
Severity
CRITICAL
CVSS
10
EPSS
%0.08

Orijinal NVD Açıklaması

A path traversal vulnerability in the /content/images/add endpoint of shopizer v3.2.5 allows attackers write arbitrary files to any writeable path via a crafted POST request.