CVE-2026-37281

An OS command injection vulnerability in the /stream-to-vlc Express route in hitarth-gg Zenshin before 2.7.0 allows remote attackers to execute arbitrary com…

criticalEPSS 1.6 %

Beschreibung

Ein Schwachstellen-Text für eine Betriebssystem-Befehlseinschleusung in der /stream-to-vlc Express-Routenkonfiguration von hitarth-gg Zenshin vor Version 2.7.0 ermöglicht es Fernangreifern, über den url-Parameter beliebige Befehle auszuführen.

Metriken

Severity
critical
kein öffentlicher PoC bekannt
9.8
Quelle: nvd-v3
74.7 %
Hoch — CVE rangiert über dem Median aller heute bewerteten CVEs (Rang ≥ 36 %).
1.6 %
Moderat — Modell schätzt 1-10 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-05-19 00:00 UTC

Quellen & Referenzen

IDCVE-2026-37281