Code injection vulnerabilities
Code injection covers OS command injection, template injection and similar flaws where attacker input is executed as code by the application. These bugs are easy to weaponize — often a single crafted HTTP request — and are among the fastest classes to move from disclosure to in-the-wild exploitation.
Classification is assigned by the CSIRTS enrichment pipeline from the advisory text. The list below shows the latest advisories tagged code injection, newest first, across national CERTs, vendor PSIRTs and vulnerability databases — exploited marks CVEs in the CISA KEV catalog.
Latest code injection advisories
USN-8679-1: Vim vulnerability
CVE-2026-78379 - Consent bypass in Strands Agents Tools python_repl tool
Gitea security advisory (AV26-845)
NCSC-2026-0303 [1.01] [M/H] Vulnerabilities patched in GitLab by GitLab Inc.
Zoneminder
CISA Adds One Known Exploited Vulnerability to Catalog
[NEW] [high] Contao: Multiple Vulnerabilities
[NEW] [medium] Django: Multiple Vulnerabilities
[NEW] [critical] vm2: Multiple Vulnerabilities
[UPDATE] [high] NGINX and NGINX Plus: Multiple vulnerabilities
[UPDATE] [high] Erlang/OTP: Multiple vulnerabilities
[NEW] [UNPATCHED] [medium] RPM: Vulnerability allows Execution of Arbitrary Code with User Privileges
[NEW] [high] WebKitGTK: Multiple vulnerabilities
[NEW] [high] Apple macOS, iOS and iPadOS: Multiple vulnerabilities
[NEW] [high] Linux Kernel: Multiple vulnerabilities
[NEW] [high] Django: Multiple Vulnerabilities
CVE-2026-60004: Gitea Code Injection Vulnerability
[NEW] [high] util-linux: Multiple vulnerabilities
[NEW] [high] Langflow OSS: Multiple vulnerabilities
[UPDATE] [medium] Nvidia Driver: Multiple vulnerabilities
[UPDATE] [high] Nvidia GPU Display Driver: Multiple vulnerabilities
NCSC-2026-0325 [1.00] [M/H] Vulnerabilities patched in Atlassian products
[NEW] [high] Redis: Multiple vulnerabilities
[NEW] [high] Golang Go: Multiple vulnerabilities
Sakura Editor vulnerable to OS command injection
USN-8661-2: Linux kernel (Low Latency) vulnerabilities
USN-8667-1: Linux kernel (KVM) vulnerabilities
[NEW] [high] IBM License Metric Tool: Multiple vulnerabilities
[NEW] [medium] GIMP: Multiple vulnerabilities enable code execution
[NEW] [high] VMware Tanzu Spring Security: Multiple vulnerabilities
[NEW] [medium] VMware Tanzu Spring Cloud: Multiple vulnerabilities
[UPDATE] [medium] Linux Kernel: Vulnerability allows Denial of Service or code execution
NCSC-2026-0323 [1.00] [M/H] Vulnerabilities fixed in Cisco Secure Workload
NCSC-2026-0322 [1.00] [M/H] Vulnerabilities fixed in Splunk Enterprise by Splunk
NCSC-2026-0321 [1.00] [M/H] Multiple vulnerabilities fixed in IBM AIX and IBM PowerVM VIOS
[NEW] [medium] Red Hat Ansible Automation Platform (ansible-core): Vulnerability Enables Code Execution
[NEW] [high] Microsoft Office Products: Multiple Vulnerabilities
USN-8666-1: Linux kernel vulnerabilities
USN-8661-1: Linux kernel vulnerabilities
CVE-2026-11393 - Code Injection via Improper Triple-Quote Escaping in AgentCore CLI Bedrock Agent Import
CVE-2026-18420 - Remote Code Execution via Prototype Pollution in OpenSearch Dashboards TSVB Plugin
CVE-2026-18655 - Broker Credential and OAuth Token Disclosure in AWS Labs Amazon MQ MCP Server via Prompt Injection
CVE-2026-18953 - Improper limitation of a pathname in AWS Transform MCP Server
Incomplete fix for CVE-2025-4318 code injection in Amazon @aws-amplify/codegen-ui-react
CVE-2026-18733 - Prompt injection bypasses shell tool consent gate in Strands Agents Tools
CVE-2026-13760 - OS Command Injection in NodejsFunction Docker Bundling in aws-cdk-lib
CVE-2026-10740 - Excessive memory allocation in s2n-quic
CVE-2026-18656 & CVE-2026-18657 - Issue with Kiro IDE and CLI - Executable Resolution from Untrusted Project Directory on Windows
TrueConf security advisory (AV26-835)
Other vulnerability classes
New code injection advisories, in your inbox. The daily briefing covers every advisory in this class the morning after it lands. Subscribe free — one email every morning after 06:00 UTC, one-click unsubscribe. Tracking specific products instead? Watch them from any product page and get alerted only when they ship a new advisory.