CVE-2026-51911
EUVD-2026-9176002.10.2026, 16:16
vanna v2.0.2 contains a code injection vulnerability in VannaBase.get_plotly_figure (src/vanna/legacy/base/base.py). Depending on the exposed entry, an attacker can trigger attacker-controlled code or command execution.Enginsight
Awaiting analysis
This vulnerability is currently awaiting analysis.