Full Disclosure·2h ago high[0day-rubbish] Cambium cnMatrix EX3024F 6.2.1-r4 SSL CSR COMMON_NAME command injection to root RCE (7.2)#cambium#cnmatrix#command-injectionVulnerability 5 sources
Rapid7 Blog·2d ago highWhen Business Email Compromise Starts Rewriting Reality#zimbra#bec#rapid7 in the wild 5 min
Cyber Security News·3d ago criticalCritical ManageEngine Flaw Lets Attackers Gain SYSTEM Access Through Windows Login Screen#adselfservice-plus#command-injection#critical-vulnerability 2 sources 3 min
Full Disclosure·4d ago[0day-rubbish] Teltonika RutOS 00.07.06.21 Authenticated ipsec.lua logread command injection with reflected output (8.8)#teltonika#rutos#command-injectionVulnerability
Full Disclosure·4d ago high[0day-rubbish] Opengear NGCS 25.11.8 Authenticated PDU name command injection to root via io.popen (8.8)#opengear#ngcs#command-injectionExploit / PoC 2 sources
ZDI Published Advisories·5d agoZDI-26-719: Cisco ThousandEyes Virtual Appliance DHCP Client Command Injection Remote Code Execution Vulnerability#cisco#thousandeyes#zdiCVE-2026-20350
oss-security·5d agoCVE-2026-93012: Email::Sender::Transport::Sendmail versions before 2.602 for Perl allow arbitrary command execution on Windows sending a message whose envelope address reaches the shell in _sendmail_pipe#perl#email-sender#command-injectionCVE-2026-93012
Cyber Security News·8d agoOne Click in a Malicious VS Code Project Can Give Attackers Persistent Access to Your PC#command-injection#developer-workstations#extensions 4 min
ZDI Published Advisories·9d ago highZDI-26-716: Cisco Identity Services Engine createDBLink Command Injection Remote Code Execution Vulnerability#cisco#command-injection#cve-2026-20176CVE-2026-20176 3 sources
CERT/CC Vulnerability Notes·9d ago highVU#280377: Dokploy is vulnerable to OS command injection#cert-cc#command-injection#dokployVulnerability 3 min
CISA Advisories·9d agoSchneider Electric NetBotz 5 750/755#cisa#command-injection#icsCVE-2026-13336 3 sources 7 min
Cisco Security Advisories·10d agoCisco Identity Services Engine Command Injection Vulnerabilities#cisco#command-injection#iseAdvisory 14 sources
Cisco Security Advisories·10d agoCisco ThousandEyes Virtual Appliance Authenticated Web Interface Command Injection Vulnerability#cisco#command-injection#patchingAdvisory
The Hacker News·10d ago highAttackers Exploit Issabel Framework Flaw Enabling Unauthenticated OS Command Execution#active-exploitation#asterisk#command-injection in the wild
Cyber Security News·12d ago criticalHackers Exploit Critical Cisco Secure Email Gateway Vulnerability in the Wild to Run Malicious Code#asyncos#cisco#command-injection in the wild 3 min
Ubuntu Security Notices·12d agoUSN-8758-1: dracut vulnerability#boot#command-injection#cve-2026-15816CVE-2026-15816
oss-security·14d agoRe: UnrealIRCd 6.2.7 released & hot-patch to fix security issues for existing installations#command-injection#irc#mitmVulnerability 2 sources1
oss-security·14d ago[vim-security] Ex Command Injection in sign_jump() in Vim < v9.2.1090#argument-injection#code-injection#command-injectionVulnerability
ZDI Published Advisories·18d agoZDI-26-645: Fortinet FortiSandbox write_remote_backup_to_crontab cronValue Command Injection Remote Code Execution Vulnerability#advisory#command-injection#fortinetCVE-2026-84387
Full Disclosure·18d ago[0day-rubbish] core-admin 1.0.164 (build 16468) Systemic shell command injection via ineffective quote escaping (8.8)#command-injection#core-admin#cwe-78Vulnerability1
Full Disclosure·18d ago[0day-rubbish] OP5 Monitor 9.20 Command injection surviving the CVE-2025-34115 patch (OPT-IN fix ineffective) (8.8)#command-injection#cwe-78#monitoringCVE-2025-34115 2 sources
Full Disclosure·18d ago high[0day-rubbish] Jitterbit Agent 12.8.1.6 (Docker jitterbit/agent:12.8.1.6) Unauthenticated SOAP with hard-coded credentials leading to OS command execution (9.8)#command-injection#docker#hard-coded-credentialsVulnerability 2 sources1
Full Disclosure·18d ago high**Subject:** CVE-2026-2035703: Tozed ZLT X300 5G CPE — Unauthenticated Remote Root Code Execution via TR-069 Command Injection (CVSS 9.8)#5g-cpe#command-injection#cwe-78CVE-2026-2035703