CVE-2026-37751
EUVD-2026-6777228.08.2026, 16:17
An OS command injection vulnerability in the killSessionSync function (lib/agent-runtime.ts) of 23blocks-OS ai-maestro v0.24.17 allows attackers to execute arbitrary commands via a crafted input.
Awaiting analysis
This vulnerability is currently awaiting analysis.
References