{"cvss":9.4,"datePublished":"","dateUpdated":"","description":"FOSSBilling: Server-side template injection in Twig template rendering enables information disclosure and RCE | Affected: FOSSBilling / FOSSBilling | CVSS: 9.4 (CRITICAL) | EPSS: 0.17612 | Used in malware: unknown | Not yet in CISA KEV: True","dueDate":"","exploited":true,"id":"CVE-2026-28496","kev_catalogs":["circl"],"knownRansomwareCampaignUse":"","product":"FOSSBilling","severity":"CRITICAL","source":"circl_kev","title":"CVE-2026-28496","vendor":""}