CVE-2026-5012

A flaw has been found in elecV2 elecV2P up to 3.8.3. This issue affects the function pm2run of the file /rpc. Executing a manipulation can lead to os command injection. The attack can be executed remotely. The exploit has been published and may be used. The project was informed of the problem early through an issue report but has not responded yet.
Configurations

No configuration.

History

24 Apr 2026, 16:36

Type Values Removed Values Added
Summary
  • (es) Se ha encontrado una falla en elecV2 elecV2P hasta la versión 3.8.3. Este problema afecta a la función pm2run del archivo /rpc. La ejecución de una manipulación puede llevar a una inyección de comandos del sistema operativo. El ataque puede ejecutarse de forma remota. El exploit ha sido publicado y puede ser utilizado. Se informó al proyecto del problema con antelación a través de un informe de incidencias, pero aún no ha respondido.

28 Mar 2026, 20:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-28 20:16

Updated : 2026-04-29 01:00


NVD link : CVE-2026-5012

Mitre link : CVE-2026-5012

CVE.ORG link : CVE-2026-5012


JSON object : View

Products Affected

No product.

CWE
CWE-77

Improper Neutralization of Special Elements used in a Command ('Command Injection')

CWE-78

Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')