CVE-2026-39054
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-77
Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
15/05/2026
Última modificación:
15/05/2026
Descripción
*** Pendiente de traducción *** Oinone Pamirs 7.0.0 contains a command injection vulnerability in CommandHelper.executeCommands. The method starts a shell process and writes attacker-controlled command strings directly to the process standard input without sanitization. In affected deployments, this can result in arbitrary operating system command execution.
Impacto
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA



