<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Command-Injection — PoC Archive</title><link>https://poc.intelseclab.com/tags/command-injection/</link><description>Latest proof-of-concept entries.</description><generator>Hugo</generator><language>en-us</language><lastBuildDate>Sun, 16 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://poc.intelseclab.com/tags/command-injection/index.xml" rel="self" type="application/rss+xml"/><item><title>UniFi OS -- Unauthenticated Command Injection RCE (CVE-2026-34910)</title><link>https://poc.intelseclab.com/pocs/network/2026-08-16_cve-2026-34910-unifi-os-unauth-rce/</link><pubDate>Sun, 16 Aug 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/network/2026-08-16_cve-2026-34910-unifi-os-unauth-rce/</guid><description>Critical severity (CVSS 10) — network · CVE-2026-34910, CVE-2026-34909, CVE-2026-34908. Status: Patched. Affects: Ubiquiti UniFi OS Server. Tags: ubiquiti, unifi, unifi-os, auth-bypass, path-traversal, command-injection, rce, unauth, kev, mirai, nginx, CVE-2026-34910.</description><category>network</category><category>Critical</category><category>ubiquiti</category><category>unifi</category><category>unifi-os</category><category>auth-bypass</category><category>path-traversal</category><category>command-injection</category><category>rce</category><category>unauth</category><category>kev</category><category>mirai</category><category>nginx</category><category>CVE-2026-34910</category></item><item><title>CyberPanel Pre-Auth Remote Code Execution via getresetstatus Command Injection (CVE-2024-51378)</title><link>https://poc.intelseclab.com/pocs/web/2026-08-09_cve-2024-51378-cyberpanel-preauth-rce/</link><pubDate>Sun, 09 Aug 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/web/2026-08-09_cve-2024-51378-cyberpanel-preauth-rce/</guid><description>Critical severity (CVSS 10) — web · CVE-2024-51378. Status: Patched (commit 1c0c6cb; CyberPanel 2.3.8 and later). Affects: CyberPanel (aka Cyber Panel), by CyberPersons — Django-based hosting control panel. Tags: cyberpanel, rce, command-injection, preauth, unauthenticated, options-method, secmiddleware-bypass, statusfile, kev, ransomware, psaux, python, httpx, cve-2024-51378.</description><category>web</category><category>Critical</category><category>cyberpanel</category><category>rce</category><category>command-injection</category><category>preauth</category><category>unauthenticated</category><category>options-method</category><category>secmiddleware-bypass</category><category>statusfile</category><category>kev</category><category>ransomware</category><category>psaux</category><category>python</category><category>httpx</category><category>cve-2024-51378</category></item><item><title>D-Link DIR-820L `get_set.ccp` LAN Configuration OS Command Injection (CVE-2022-26258)</title><link>https://poc.intelseclab.com/pocs/network/2026-07-11_cve-2022-26258-dlink-dir820l-command-injection/</link><pubDate>Sat, 11 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/network/2026-07-11_cve-2022-26258-dlink-dir820l-command-injection/</guid><description>Critical severity (CVSS 9.8) — network · CVE-2022-26258. Status: Weaponized (public PoC available; listed in CISA KEV). Affects: D-Link DIR-820L wireless router, all hardware revisions. Tags: d-link, dir-820l, router, command-injection, cwe-78, unauthenticated, remote, iot, eol-device, kev.</description><category>network</category><category>Critical</category><category>d-link</category><category>dir-820l</category><category>router</category><category>command-injection</category><category>cwe-78</category><category>unauthenticated</category><category>remote</category><category>iot</category><category>eol-device</category><category>kev</category></item><item><title>tj-actions/branch-names GitHub Actions Command Injection (CVE-2025-54416)</title><link>https://poc.intelseclab.com/pocs/cloud/2026-07-06_cve-2025-54416-tj-actions-branch-names-command-injection/</link><pubDate>Mon, 06 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/cloud/2026-07-06_cve-2025-54416-tj-actions-branch-names-command-injection/</guid><description>Critical severity (CVSS 9.1) — cloud · CVE-2025-54416. Status: PoC. Affects: tj-actions/branch-names GitHub Action. Tags: github-actions, ci-cd, command-injection, supply-chain, tj-actions, branch-names, secrets-exfiltration, shell-injection.</description><category>cloud</category><category>Critical</category><category>github-actions</category><category>ci-cd</category><category>command-injection</category><category>supply-chain</category><category>tj-actions</category><category>branch-names</category><category>secrets-exfiltration</category><category>shell-injection</category></item><item><title>React Native Community CLI Metro Dev Server `/open-url` OS Command Injection (CVE-2025-11953)</title><link>https://poc.intelseclab.com/pocs/network/2026-07-06_cve-2025-11953-react-native-metro-command-injection/</link><pubDate>Mon, 06 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/network/2026-07-06_cve-2025-11953-react-native-metro-command-injection/</guid><description>Critical severity (CVSS 9.8) — network · CVE-2025-11953. Status: Weaponized. Affects: @react-native-community/cli / @react-native-community/cli-server-api (Metro Development Server, openURLMiddleware). Tags: react-native, metro, dev-server, cli-server-api, open-url, command-injection, cwe-78, unauthenticated, node.js, python, windows, cross-platform.</description><category>network</category><category>Critical</category><category>react-native</category><category>metro</category><category>dev-server</category><category>cli-server-api</category><category>open-url</category><category>command-injection</category><category>cwe-78</category><category>unauthenticated</category><category>node.js</category><category>python</category><category>windows</category><category>cross-platform</category></item><item><title>pgAdmin 4 Restore Feature Regex-Bypass Command Injection RCE (CVE-2025-13780)</title><link>https://poc.intelseclab.com/pocs/web/2026-07-06_cve-2025-13780-pgadmin4-regex-bypass-rce/</link><pubDate>Mon, 06 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/web/2026-07-06_cve-2025-13780-pgadmin4-regex-bypass-rce/</guid><description>Critical severity (CVSS 9.1) — web · CVE-2025-13780. Status: Weaponized. Affects: pgAdmin 4. Tags: pgadmin4, postgresql, regex-bypass, command-injection, psql-meta-command, utf8-bom, crlf-injection, rce, python, cwe-77, cwe-88.</description><category>web</category><category>Critical</category><category>pgadmin4</category><category>postgresql</category><category>regex-bypass</category><category>command-injection</category><category>psql-meta-command</category><category>utf8-bom</category><category>crlf-injection</category><category>rce</category><category>python</category><category>cwe-77</category><category>cwe-88</category></item><item><title>Mongoose `populate()` Match `$where` Bypass Command Injection (CVE-2025-23061)</title><link>https://poc.intelseclab.com/pocs/web/2026-07-06_cve-2025-23061-mongoose-command-injection/</link><pubDate>Mon, 06 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/web/2026-07-06_cve-2025-23061-mongoose-command-injection/</guid><description>Critical severity (CVSS 9) — web · CVE-2025-23061. Status: Weaponized. Affects: Mongoose (Node.js MongoDB ODM). Tags: mongoose, nodejs, nosql-injection, mongodb, populate, where-operator, command-injection, rce, cwe-943, cwe-94, express.</description><category>web</category><category>Critical</category><category>mongoose</category><category>nodejs</category><category>nosql-injection</category><category>mongodb</category><category>populate</category><category>where-operator</category><category>command-injection</category><category>rce</category><category>cwe-943</category><category>cwe-94</category><category>express</category></item><item><title>HPE OneView `id-pools/executeCommand` OS Command Injection (CVE-2025-37164)</title><link>https://poc.intelseclab.com/pocs/network/2026-07-06_cve-2025-37164-hpe-oneview-command-injection/</link><pubDate>Mon, 06 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/network/2026-07-06_cve-2025-37164-hpe-oneview-command-injection/</guid><description>Critical severity (CVSS 10) — network · CVE-2025-37164. Status: PoC. Affects: HPE OneView (infrastructure management appliance) REST API. Tags: hpe-oneview, command-injection, os-command-execution, rce, rest-api, python, cwe-78.</description><category>network</category><category>Critical</category><category>hpe-oneview</category><category>command-injection</category><category>os-command-execution</category><category>rce</category><category>rest-api</category><category>python</category><category>cwe-78</category></item><item><title>Hoverfly Middleware Command Injection to RCE (CVE-2025-54123)</title><link>https://poc.intelseclab.com/pocs/web/2026-07-06_cve-2025-54123-hoverfly-middleware-rce/</link><pubDate>Mon, 06 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/web/2026-07-06_cve-2025-54123-hoverfly-middleware-rce/</guid><description>Critical severity (CVSS 9.8) — web · CVE-2025-54123. Status: Weaponized. Affects: SpectoLabs Hoverfly (HTTP/API service virtualization tool) — admin API, &lt;= v1.11.3. Tags: hoverfly, command-injection, middleware, api, token-auth, rce, cwe-78, python.</description><category>web</category><category>Critical</category><category>hoverfly</category><category>command-injection</category><category>middleware</category><category>api</category><category>token-auth</category><category>rce</category><category>cwe-78</category><category>python</category></item><item><title>D-Link AX1500 SetDeviceSettings `DeviceName` OS Command Injection (CVE-2025-60854)</title><link>https://poc.intelseclab.com/pocs/network/2026-07-06_cve-2025-60854-dlink-ax1500-devicename-command-injection/</link><pubDate>Mon, 06 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/network/2026-07-06_cve-2025-60854-dlink-ax1500-devicename-command-injection/</guid><description>Critical severity (CVSS 9.8) — network · CVE-2025-60854. Status: Weaponized. Affects: D-Link AX1500 router firmware (HNAP/DHMAPI web management SOAP interface). Tags: d-link, ax1500, router, command-injection, os-command-injection, hnap, soap, telnetd, cwe-78, iot.</description><category>network</category><category>Critical</category><category>d-link</category><category>ax1500</category><category>router</category><category>command-injection</category><category>os-command-injection</category><category>hnap</category><category>soap</category><category>telnetd</category><category>cwe-78</category><category>iot</category></item><item><title>Zyxel VMG3625-T50B Authenticated Command Injection to Root SSH Access (CVE-2026-1459)</title><link>https://poc.intelseclab.com/pocs/network/2026-07-05_cve-2026-1459-zyxel-router-command-injection/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/network/2026-07-05_cve-2026-1459-zyxel-router-command-injection/</guid><description>High severity — network · CVE-2026-1459. Status: PoC. Affects: Zyxel VMG3625-T50B (and similar) router firmware. Tags: zyxel, router, firmware, command-injection, cgi-bin, ssh, authenticated, iot.</description><category>network</category><category>High</category><category>zyxel</category><category>router</category><category>firmware</category><category>command-injection</category><category>cgi-bin</category><category>ssh</category><category>authenticated</category><category>iot</category></item><item><title>Weblate Arbitrary File Read via ssh-keyscan Host Argument Injection — CVE-2026-24126</title><link>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-24126-weblate-ssh-keyscan-file-read/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-24126-weblate-ssh-keyscan-file-read/</guid><description>High severity (CVSS 6.5) — web · CVE-2026-24126. Status: PoC. Affects: Weblate (self-hosted translation platform). Tags: weblate, argument-injection, command-injection, ssh-keyscan, arbitrary-file-read, authenticated, python, cwe-88.</description><category>web</category><category>High</category><category>weblate</category><category>argument-injection</category><category>command-injection</category><category>ssh-keyscan</category><category>arbitrary-file-read</category><category>authenticated</category><category>python</category><category>cwe-88</category></item><item><title>Vim Modeline `path` Option Backtick-Expansion Command Injection (CVE-2026-44656)</title><link>https://poc.intelseclab.com/pocs/binary/2026-07-05_cve-2026-44656-vim-modeline-path-command-injection/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/binary/2026-07-05_cve-2026-44656-vim-modeline-path-command-injection/</guid><description>High severity — binary · CVE-2026-44656. Status: PoC. Affects: Vim. Tags: vim, modeline, command-injection, backtick-expansion, path-option, local-code-execution.</description><category>binary</category><category>High</category><category>vim</category><category>modeline</category><category>command-injection</category><category>backtick-expansion</category><category>path-option</category><category>local-code-execution</category></item><item><title>TP-Link Tapo C260 Unauthenticated-to-Root RCE Chain — CVE-2026-0651</title><link>https://poc.intelseclab.com/pocs/network/2026-07-05_cve-2026-0651-tapo-c260-rce/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/network/2026-07-05_cve-2026-0651-tapo-c260-rce/</guid><description>Critical severity — network · CVE-2026-0651 (chained with CVE-2026-0652, CVE-2026-0653). Status: Weaponized. Affects: TP-Link Tapo C260 IP camera (pre-patch firmware, shared /bin/main omnibus binary across models). Tags: iot, ip-camera, tp-link, tapo, path-traversal, command-injection, privilege-escalation, exploit-chain.</description><category>network</category><category>Critical</category><category>iot</category><category>ip-camera</category><category>tp-link</category><category>tapo</category><category>path-traversal</category><category>command-injection</category><category>privilege-escalation</category><category>exploit-chain</category></item><item><title>TP-Link DHCP Option 66 Unauthenticated RCE — CVE-2026-11834</title><link>https://poc.intelseclab.com/pocs/network/2026-07-05_cve-2026-11834-tplink-dhcp-rce/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/network/2026-07-05_cve-2026-11834-tplink-dhcp-rce/</guid><description>Critical severity — network · CVE-2026-11834. Status: Weaponized. Affects: TP-Link router firmware (libcmm.so DHCP client), tested on Archer C20 V6. Tags: tp-link, router, dhcp, command-injection, cwe-78, race-condition, rce, iot.</description><category>network</category><category>Critical</category><category>tp-link</category><category>router</category><category>dhcp</category><category>command-injection</category><category>cwe-78</category><category>race-condition</category><category>rce</category><category>iot</category></item><item><title>Supply Chain Command Injection in AWS CDK's NodejsFunction — CVE-2026-11417</title><link>https://poc.intelseclab.com/pocs/cloud/2026-07-05_cve-2026-11417-aws-cdk-rce/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/cloud/2026-07-05_cve-2026-11417-aws-cdk-rce/</guid><description>High severity (CVSS 3.1) — cloud · CVE-2026-11417. Status: PoC. Affects: aws-cdk-lib (npm package), NodejsFunction L2 construct. Tags: aws, cdk, supply-chain, command-injection, esbuild, nodejs, ci-cd, rce.</description><category>cloud</category><category>High</category><category>aws</category><category>cdk</category><category>supply-chain</category><category>command-injection</category><category>esbuild</category><category>nodejs</category><category>ci-cd</category><category>rce</category></item><item><title>Spinnaker Clouddriver — Git Clone Shell Injection RCE (CVE-2026-32604)</title><link>https://poc.intelseclab.com/pocs/cloud/2026-07-05_cve-2026-32604-spinnaker-git-clone-rce/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/cloud/2026-07-05_cve-2026-32604-spinnaker-git-clone-rce/</guid><description>Critical severity (CVSS 10) — cloud · CVE-2026-32604 (CWE-78). Status: PoC. Affects: Spinnaker (Clouddriver service) — continuous delivery / multi-cloud orchestration platform. Tags: spinnaker, clouddriver, command-injection, rce, cd-pipeline, cloud-credentials, shell-injection, docker-lab.</description><category>cloud</category><category>Critical</category><category>spinnaker</category><category>clouddriver</category><category>command-injection</category><category>rce</category><category>cd-pipeline</category><category>cloud-credentials</category><category>shell-injection</category><category>docker-lab</category></item><item><title>Sherlock CI `pull_request_target` Command Injection → GitHub Actions Secret Exfiltration (CVE-2026-44590)</title><link>https://poc.intelseclab.com/pocs/cloud/2026-07-05_cve-2026-44590-sherlock-pull-request-target-rce/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/cloud/2026-07-05_cve-2026-44590-sherlock-pull-request-target-rce/</guid><description>Critical severity (CVSS 9.3) — cloud · CVE-2026-44590. Status: PoC. Affects: sherlock-project/sherlock (GitHub Actions workflow validate_modified_targets.yml). Tags: github-actions, pull_request_target, command-injection, ci-cd, supply-chain, token-exfiltration, sherlock.</description><category>cloud</category><category>Critical</category><category>github-actions</category><category>pull_request_target</category><category>command-injection</category><category>ci-cd</category><category>supply-chain</category><category>token-exfiltration</category><category>sherlock</category></item><item><title>Samba spoolss Print Job Command Injection RCE (CVE-2026-4480)</title><link>https://poc.intelseclab.com/pocs/network/2026-07-05_cve-2026-4480-samba-spoolss-rce/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/network/2026-07-05_cve-2026-4480-samba-spoolss-rce/</guid><description>Critical severity — network · CVE-2026-4480. Status: PoC. Affects: Samba (spoolss / print spooler RPC service). Tags: samba, spoolss, smb, printer, rpc, command-injection, reverse-shell.</description><category>network</category><category>Critical</category><category>samba</category><category>spoolss</category><category>smb</category><category>printer</category><category>rpc</category><category>command-injection</category><category>reverse-shell</category></item><item><title>Red Hat Cockpit `logsJournal.jsx` Shell Injection RCE (CVE-2026-4802)</title><link>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-4802-cockpit-logsjournal-shell-injection/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-4802-cockpit-logsjournal-shell-injection/</guid><description>High severity — web · CVE-2026-4802. Status: PoC. Affects: Red Hat Cockpit — the web-based Linux system administration console (cockpit-project.org), specifically pkg/systemd/logsJournal.jsx. **Not** to be confused with the headless "Cockpit CMS".. Tags: cockpit, redhat, shell-injection, command-injection, rce, websocket, systemd, journalctl.</description><category>web</category><category>High</category><category>cockpit</category><category>redhat</category><category>shell-injection</category><category>command-injection</category><category>rce</category><category>websocket</category><category>systemd</category><category>journalctl</category></item><item><title>rclone RC API Unauthenticated Remote Code Execution (CVE-2026-41179)</title><link>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-41179-rclone-rc-api-rce/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-41179-rclone-rc-api-rce/</guid><description>Critical severity (CVSS 9.8) — web · CVE-2026-41179. Status: Weaponized. Affects: rclone (Remote Control / rcd HTTP API). Tags: rclone, rce, unauthenticated, webdav, rc-api, command-injection, docker-lab.</description><category>web</category><category>Critical</category><category>rclone</category><category>rce</category><category>unauthenticated</category><category>webdav</category><category>rc-api</category><category>command-injection</category><category>docker-lab</category></item><item><title>OS Command Injection in KubeAI via Model URL (CVE-2026-34940)</title><link>https://poc.intelseclab.com/pocs/cloud/2026-07-05_cve-2026-34940-kubeai-ollama-command-injection/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/cloud/2026-07-05_cve-2026-34940-kubeai-ollama-command-injection/</guid><description>High severity (CVSS 8.7) — cloud · CVE-2026-34940. Status: PoC. Affects: KubeAI (github.com/kubeai-project/kubeai). Tags: kubernetes, kubeai, command-injection, ollama, crd, kubectl, model-serving, cwe-78.</description><category>cloud</category><category>High</category><category>kubernetes</category><category>kubeai</category><category>command-injection</category><category>ollama</category><category>crd</category><category>kubectl</category><category>model-serving</category><category>cwe-78</category></item><item><title>OpenXDMoD `user_interface.php` Report Title Command Injection (CVE-2026-45777)</title><link>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-45777-openxdmod-command-injection/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-45777-openxdmod-command-injection/</guid><description>Critical severity — web · CVE-2026-45777. Status: PoC. Affects: Open XDMoD (XD Metrics on Demand). Tags: command-injection, openxdmod, php, unauthenticated, rce, report-generation.</description><category>web</category><category>Critical</category><category>command-injection</category><category>openxdmod</category><category>php</category><category>unauthenticated</category><category>rce</category><category>report-generation</category></item><item><title>OpenClaw Gateway WebSocket Authentication Bypass RCE — CVE-2026-28466</title><link>https://poc.intelseclab.com/pocs/network/2026-07-05_cve-2026-28466-openclaw-gateway-websocket-rce/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/network/2026-07-05_cve-2026-28466-openclaw-gateway-websocket-rce/</guid><description>Critical severity — network · CVE-2026-28466. Status: Weaponized. Affects: OpenClaw gateway. Tags: openclaw, websocket, rce, gateway, auth-bypass, node-invoke, command-injection.</description><category>network</category><category>Critical</category><category>openclaw</category><category>websocket</category><category>rce</category><category>gateway</category><category>auth-bypass</category><category>node-invoke</category><category>command-injection</category></item><item><title>OliveTin OS Command Injection via Shell Mode Arguments (CVE-2026-27626)</title><link>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-27626-olivetin-command-injection/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-27626-olivetin-command-injection/</guid><description>Critical severity (CVSS 9.9) — web · CVE-2026-27626 / GHSA-49gm-hh7w-wfvf. Status: PoC. Affects: OliveTin (self-hosted web UI for exposing predefined shell commands). Tags: command-injection, olivetin, rce, webhook, shell-mode, cwe-78, self-hosted.</description><category>web</category><category>Critical</category><category>command-injection</category><category>olivetin</category><category>rce</category><category>webhook</category><category>shell-mode</category><category>cwe-78</category><category>self-hosted</category></item><item><title>MR9600 Router Bluetooth/JNAP Management Interface RCE Injection (CVE-2026-6992)</title><link>https://poc.intelseclab.com/pocs/network/2026-07-05_cve-2026-6992-mr9600-router-bluetooth-rce/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/network/2026-07-05_cve-2026-6992-mr9600-router-bluetooth-rce/</guid><description>High severity — network · CVE-2026-6992. Status: PoC. Affects: MR9600 router (Bluetooth-capable administrative interface). Tags: router, bluetooth, jnap, command-injection, iot, rce.</description><category>network</category><category>High</category><category>router</category><category>bluetooth</category><category>jnap</category><category>command-injection</category><category>iot</category><category>rce</category></item><item><title>MeiG Smart FORGE_SLT711 GoAhead Unauthenticated OS Command Injection (CVE-2026-36356)</title><link>https://poc.intelseclab.com/pocs/network/2026-07-05_cve-2026-36356-meig-smart-router-command-injection/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/network/2026-07-05_cve-2026-36356-meig-smart-router-command-injection/</guid><description>Critical severity — network · CVE-2026-36356. Status: Weaponized. Affects: MeiG Smart FORGE_SLT711 4G LTE CPE (GoAhead web server). Tags: meig-smart, 4g-lte-cpe, router, command-injection, goahead, unauthenticated, root, cwe-78, cwe-306.</description><category>network</category><category>Critical</category><category>meig-smart</category><category>4g-lte-cpe</category><category>router</category><category>command-injection</category><category>goahead</category><category>unauthenticated</category><category>root</category><category>cwe-78</category><category>cwe-306</category></item><item><title>MCPJam Inspector Unauthenticated Command Injection RCE (CVE-2026-23744)</title><link>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-23744-mcpjam-inspector-htb-rce/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-23744-mcpjam-inspector-htb-rce/</guid><description>Critical severity — web · CVE-2026-23744. Status: PoC. Affects: MCPJam Inspector v1.4.2. Tags: mcpjam-inspector, mcp, command-injection, rce, curl, hack-the-box, reverse-shell, chained-privesc.</description><category>web</category><category>Critical</category><category>mcpjam-inspector</category><category>mcp</category><category>command-injection</category><category>rce</category><category>curl</category><category>hack-the-box</category><category>reverse-shell</category><category>chained-privesc</category></item><item><title>MCPJam Inspector / Arcane MCP Connect Command Injection RCE via Host-Header Vhost Routing (CVE-2026-23520)</title><link>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-23520-mcpjam-inspector-vhost-rce/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-23520-mcpjam-inspector-vhost-rce/</guid><description>Critical severity — web · CVE-2026-23520. Status: PoC. Affects: Arcane v1.13.0 (MCPJam Inspector component). Tags: mcp, mcpjam-inspector, arcane, command-injection, rce, host-header, vhost-routing, reverse-shell.</description><category>web</category><category>Critical</category><category>mcp</category><category>mcpjam-inspector</category><category>arcane</category><category>command-injection</category><category>rce</category><category>host-header</category><category>vhost-routing</category><category>reverse-shell</category></item><item><title>Ivanti EPMM Pre-Auth RCE via Bash Arithmetic Expansion (CVE-2026-1281 / CVE-2026-1340)</title><link>https://poc.intelseclab.com/pocs/network/2026-07-05_cve-2026-1281-ivanti-epmm-rce/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/network/2026-07-05_cve-2026-1281-ivanti-epmm-rce/</guid><description>Critical severity — network · CVE-2026-1281, CVE-2026-1340. Status: PoC. Affects: Ivanti Endpoint Manager Mobile (EPMM), map-appstore-url CGI handler. Tags: ivanti, epmm, mobileiron, pre-auth-rce, bash, arithmetic-expansion, command-injection, docker-lab.</description><category>network</category><category>Critical</category><category>ivanti</category><category>epmm</category><category>mobileiron</category><category>pre-auth-rce</category><category>bash</category><category>arithmetic-expansion</category><category>command-injection</category><category>docker-lab</category></item><item><title>HAXcms Git.php OS Command Injection (CVE-2026-46394)</title><link>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-46394-haxcms-git-command-injection/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-46394-haxcms-git-command-injection/</guid><description>High severity (CVSS 7.2) — web · CVE-2026-46394. Status: PoC. Affects: HAXcms PHP backend (elmsln/HAXcms) — system/backend/php/lib/Git.php. Tags: haxcms, php, command-injection, cwe-78, git, proc_open, cms.</description><category>web</category><category>High</category><category>haxcms</category><category>php</category><category>command-injection</category><category>cwe-78</category><category>git</category><category>proc_open</category><category>cms</category></item><item><title>Group-Office TNEF Attachment Handler OS Command Injection (CVE-2026-25512)</title><link>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-25512-groupoffice-tnef-command-injection/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-25512-groupoffice-tnef-command-injection/</guid><description>Critical severity (CVSS 9.4) — web · CVE-2026-25512. Status: Weaponized. Affects: Group-Office groupware/webmail suite. Tags: command-injection, rce, groupware, email, tnef, cwe-78, authenticated, webmail.</description><category>web</category><category>Critical</category><category>command-injection</category><category>rce</category><category>groupware</category><category>email</category><category>tnef</category><category>cwe-78</category><category>authenticated</category><category>webmail</category></item><item><title>Gotenberg 8.29.1 Unauthenticated ExifTool Metadata Key Injection RCE (CVE-2026-42589)</title><link>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-42589-gotenberg-exiftool-rce/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-42589-gotenberg-exiftool-rce/</guid><description>Critical severity (CVSS 9.8) — web · CVE-2026-42589. Status: PoC. Affects: Gotenberg (document/PDF conversion microservice). Tags: gotenberg, exiftool, command-injection, cwe-78, unauthenticated, rce, docker-lab, nuclei.</description><category>web</category><category>Critical</category><category>gotenberg</category><category>exiftool</category><category>command-injection</category><category>cwe-78</category><category>unauthenticated</category><category>rce</category><category>docker-lab</category><category>nuclei</category></item><item><title>Fortinet FortiSandbox "Start VNC" OS Command Injection (CVE-2026-25089)</title><link>https://poc.intelseclab.com/pocs/network/2026-07-05_cve-2026-25089-fortisandbox-cmd-injection/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/network/2026-07-05_cve-2026-25089-fortisandbox-cmd-injection/</guid><description>Critical severity (CVSS 9.8) — network · CVE-2026-25089. Status: PoC. Affects: Fortinet FortiSandbox (Web UI "start VNC" feature). Tags: fortisandbox, fortinet, command-injection, cwe-78, unauthenticated, rce, appliance, network.</description><category>network</category><category>Critical</category><category>fortisandbox</category><category>fortinet</category><category>command-injection</category><category>cwe-78</category><category>unauthenticated</category><category>rce</category><category>appliance</category><category>network</category></item><item><title>ExifTool Metadata Field Command Injection (macOS) — CVE-2026-3102</title><link>https://poc.intelseclab.com/pocs/binary/2026-07-05_cve-2026-3102-exiftool-command-injection/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/binary/2026-07-05_cve-2026-3102-exiftool-command-injection/</guid><description>High severity — binary · CVE-2026-3102. Status: PoC. Affects: ExifTool. Tags: exiftool, command-injection, macos, metadata, reverse-shell, tagsfromfile, perl.</description><category>binary</category><category>High</category><category>exiftool</category><category>command-injection</category><category>macos</category><category>metadata</category><category>reverse-shell</category><category>tagsfromfile</category><category>perl</category></item><item><title>Coolify Authenticated Remote Command Injection via Deployment Config (CVE-2026-34038)</title><link>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-34038-coolify-command-injection/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-34038-coolify-command-injection/</guid><description>Critical severity (CVSS 10) — web · CVE-2026-34038 (GHSA-qqrq-r9h4-x6wp). Status: PoC. Affects: Coolify (self-hosted PaaS/deployment platform). Tags: coolify, command-injection, cwe-78, rce, deployment, docker, api.</description><category>web</category><category>Critical</category><category>coolify</category><category>command-injection</category><category>cwe-78</category><category>rce</category><category>deployment</category><category>docker</category><category>api</category></item><item><title>Cockpit Unauthenticated Remote Code Execution via SSH Argument Injection (CVE-2026-4631)</title><link>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-4631-cockpit-ssh-rce/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-4631-cockpit-ssh-rce/</guid><description>Critical severity (CVSS 9.8) — web · CVE-2026-4631 (GHSA-m4gv-x78h-3427). Status: PoC. Affects: Cockpit (Linux web-based server admin console). Tags: cockpit, ssh, command-injection, argument-injection, cwe-78, unauthenticated-rce, proxycommand.</description><category>web</category><category>Critical</category><category>cockpit</category><category>ssh</category><category>command-injection</category><category>argument-injection</category><category>cwe-78</category><category>unauthenticated-rce</category><category>proxycommand</category></item><item><title>Centreon Multi-Vector RCE — Path Traversal, Command Injection &amp; Blind SQLi (CVE-2026-2749)</title><link>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-2749-centreon-multi-vector-rce/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-2749-centreon-multi-vector-rce/</guid><description>Critical severity — web · CVE-2026-2749 (bundled with related CVE-2026-2750, CVE-2026-2751). Status: Weaponized. Affects: Centreon (open-source IT infrastructure monitoring platform). Tags: centreon, path-traversal, rce, command-injection, sql-injection, clapi, monitoring, php.</description><category>web</category><category>Critical</category><category>centreon</category><category>path-traversal</category><category>rce</category><category>command-injection</category><category>sql-injection</category><category>clapi</category><category>monitoring</category><category>php</category></item><item><title>Cacti Authenticated OS Command Injection via Host Notes Variable (CVE-2026-39949)</title><link>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-39949-cacti-host-variable-command-injection/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-39949-cacti-host-variable-command-injection/</guid><description>High severity — web · CVE-2026-39949. Status: PoC. Affects: Cacti network monitoring platform. Tags: cacti, command-injection, cwe-78, rrdtool, authenticated, rce, oob, network-monitoring.</description><category>web</category><category>High</category><category>cacti</category><category>command-injection</category><category>cwe-78</category><category>rrdtool</category><category>authenticated</category><category>rce</category><category>oob</category><category>network-monitoring</category></item><item><title>curl SMTP EXPN Recipient CRLF Command Injection</title><link>https://poc.intelseclab.com/pocs/network/2026-07-03_curl-smtp-expn-crlf-injection/</link><pubDate>Fri, 03 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/network/2026-07-03_curl-smtp-expn-crlf-injection/</guid><description>Medium severity — network · None assigned as of 2026-07-03. Status: PoC. Affects: curl / libcurl (SMTP support). Tags: curl, smtp, crlf-injection, command-injection, expn, vrfy, protocol-injection, libcurl.</description><category>network</category><category>Medium</category><category>curl</category><category>smtp</category><category>crlf-injection</category><category>command-injection</category><category>expn</category><category>vrfy</category><category>protocol-injection</category><category>libcurl</category></item><item><title>Authenticated Command Injection in LiteLLM MCP Test Endpoints (CVE-2026-42271)</title><link>https://poc.intelseclab.com/pocs/web/2026-07-01_cve-2026-42271-litellm-mcp-command-injection/</link><pubDate>Wed, 01 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/web/2026-07-01_cve-2026-42271-litellm-mcp-command-injection/</guid><description>High severity (CVSS 8.7) — web · CVE-2026-42271. Status: PoC. Affects: BerriAI LiteLLM (proxy) — MCP preview/test endpoints. Tags: command-injection, LiteLLM, MCP, AI-application, ai-gateway, authenticated, api-key, subprocess.</description><category>web</category><category>High</category><category>command-injection</category><category>LiteLLM</category><category>MCP</category><category>AI-application</category><category>ai-gateway</category><category>authenticated</category><category>api-key</category><category>subprocess</category></item><item><title>Ubiquiti UniFi OS Unauthenticated RCE Chain (CVE-2026-34908 / CVE-2026-34909 / CVE-2026-34910)</title><link>https://poc.intelseclab.com/pocs/network/2026-06-28_cve-2026-34908-unifi-os-rce-chain/</link><pubDate>Sun, 28 Jun 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/network/2026-06-28_cve-2026-34908-unifi-os-rce-chain/</guid><description>Critical severity (CVSS 10) — network · CVE-2026-34908, CVE-2026-34909, CVE-2026-34910. Status: PoC. Affects: Ubiquiti UniFi OS Server. Tags: unauth-rce, nginx-bypass, path-traversal, command-injection, CISA-KEV, Mirai, Gaafgyt, chain, UniFi, Ubiquiti, network.</description><category>network</category><category>Critical</category><category>unauth-rce</category><category>nginx-bypass</category><category>path-traversal</category><category>command-injection</category><category>CISA-KEV</category><category>Mirai</category><category>Gaafgyt</category><category>chain</category><category>UniFi</category><category>Ubiquiti</category><category>network</category></item><item><title>Cisco Catalyst SD-WAN Manager Privilege Escalation (CVE-2026-20245)</title><link>https://poc.intelseclab.com/pocs/network/2026-06-28_cve-2026-20245-cisco-sdwan-priv-esc/</link><pubDate>Sun, 28 Jun 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/network/2026-06-28_cve-2026-20245-cisco-sdwan-priv-esc/</guid><description>High severity (CVSS 7.8) — network · CVE-2026-20245. Status: PoC. Affects: Cisco Catalyst SD-WAN Manager (vManage), SD-WAN Controller (vSmart), SD-WAN Validator (vBond). Tags: privilege-escalation, Cisco, SD-WAN, vManage, file-upload, command-injection, root, CISA-KEV, no-patch, Mandiant, nation-state.</description><category>network</category><category>High</category><category>privilege-escalation</category><category>Cisco</category><category>SD-WAN</category><category>vManage</category><category>file-upload</category><category>command-injection</category><category>root</category><category>CISA-KEV</category><category>no-patch</category><category>Mandiant</category><category>nation-state</category></item><item><title>Notepad++ &lt;= 8.9.6 Multiple Vulnerabilities (CVE-2026-48770, CVE-2026-48778, CVE-2026-48800)</title><link>https://poc.intelseclab.com/pocs/binary/2026-05-28_notepad-plus-plus-8-9-6-multi-cve/</link><pubDate>Thu, 28 May 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/binary/2026-05-28_notepad-plus-plus-8-9-6-multi-cve/</guid><description>High severity (CVSS 5) — binary · CVE-2026-48770, CVE-2026-48778, CVE-2026-48800. Status: Patched. Affects: Notepad++. Tags: Notepad++, Windows, OOB-read, DoS, command-injection, config.xml, shortcuts.xml, local.</description><category>binary</category><category>High</category><category>Notepad++</category><category>Windows</category><category>OOB-read</category><category>DoS</category><category>command-injection</category><category>config.xml</category><category>shortcuts.xml</category><category>local</category></item><item><title>Palo Alto PAN-OS GlobalProtect Unauthenticated RCE (CVE-2024-3400)</title><link>https://poc.intelseclab.com/pocs/web/2026-05-17_pan-os-globalprotect-unauth-rce/</link><pubDate>Sun, 17 May 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/web/2026-05-17_pan-os-globalprotect-unauth-rce/</guid><description>Critical severity (CVSS 10) — web · CVE-2024-3400. Status: Weaponized. Affects: Palo Alto Networks PAN-OS GlobalProtect gateway. Tags: RCE, command-injection, path-traversal, PAN-OS, GlobalProtect, unauthenticated, zero-day.</description><category>web</category><category>Critical</category><category>RCE</category><category>command-injection</category><category>path-traversal</category><category>PAN-OS</category><category>GlobalProtect</category><category>unauthenticated</category><category>zero-day</category></item></channel></rss>