CVE-2026-29859: XSS
Published Mar 18, 2026
·Updated
An arbitrary file upload vulnerability in aaPanel v7.57.0 allows attackers to execute arbitrary code via uploading a crafted file.
Affected Software
2 affected components
aaPanel aaPanel
aaPanel aaPanel=7.57.0
Event History
Mar 18, 2026
CVE Published
via MITRE·12:00 AM
Data Sourced
via MITRE·12:00 AM
Description
Data Sourced
via NVD·06:16 PM
DescriptionSeverityWeaknessAffected Software