Exploitation Summary
EIP tracks 1 public exploit for CVE-2026-11561. PoCs published by alperenkesk.
AI-analyzed exploit summary This repository contains a Nuclei template for detecting Apinizer versions vulnerable to CVE-2026-11561 (SSTI/RCE). It extracts version information from the admin panel's JavaScript file and matches it against known vulnerable versions.
Description
Improper neutralization of special elements used in an expression language statement ('expression language injection') vulnerability in Soagen Informatics Technologies Software and Consulting Inc. Apinizer allows Code Injection. This issue affects Apinizer: from 2026.04.0 before 2026.04.6.
Exploits (1)
This repository contains a Nuclei template for detecting Apinizer versions vulnerable to CVE-2026-11561 (SSTI/RCE). It extracts version information from the admin panel's JavaScript file and matches it against known vulnerable versions.
References (1)
Scores
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H