CWE-94
Medium likelihoodImproper Control of Generation of Code ('Code Injection')
The product constructs all or part of a code segment using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the syntax or behavior of the intended code segment.
6,710 vulnerabilities with CWE-94
CVE-2026-12946
CRITICAL
IBM Langflow OSS - Remote Code Execution in CUGA Component CodeAgent
CVSS 9.9
CVE-2026-61536
HIGH
Banks < 2.4.3 CompletionExtension - Remote Code Execution
CVSS 7.5
CVE-2026-18245
CRITICAL
Incomplete fix for CVE-2025-4318 code injection in Amazon @aws-amplify/codegen-ui-react
CVSS 9.0
CVE-2026-13435
CRITICAL
Python Interpreter Sandbox Bypass Leading to Sensitive Data Exposure
CVSS 9.9
CVE-2026-14602
CRITICAL
Remote API <= 0.2 - Unauthenticated PHP Object Injection via remote-api Query Parameter
CVSS 9.0
CVE-2026-17922
HIGH
Google Chrome - Arbitrary Code Execution
CVSS 8.8
CVE-2026-54666
HIGH
swagger-typescript-api vulnerable to code injection via unescaped OpenAPI path strings in generated method bodies
CVSS 8.3
CVE-2026-54664
HIGH
swagger-typescript-api vulnerable to code injection via unescaped enum string values
CVSS 8.3
CVE-2026-54662
HIGH
swagger-typescript-api vulnerable to code injection via unescaped `servers[0].url` in fetch http-client template
CVSS 8.3
CVE-2026-54661
HIGH
swagger-typescript-api vulnerable to code injection via unescaped `servers[0].url` in axios http-client template
CVSS 8.3
CVE-2026-14900
CRITICAL
Cost Calculator Builder PRO <= 4.0.3 - Unauthenticated Remote Code Execution via 'orderDetails' Parameter
CVSS 9.8
CVE-2026-13423
CRITICAL
Streamit <= 4.5.0 - Unauthenticated Remote Code Execution via Arbitrary Function Call
CVSS 9.8
CVE-2026-55415
HIGH
datamodel-code-generator vulnerable to code injection via `x-python-import` / `customTypePath` in generated import statements
CVSS 7.5
CVE-2026-54656
HIGH
`datamodel-code-generator` vulnerable to code execution on import via unescaped `validators` entries in --extra-template-data
CVSS 7.8
CVE-2026-54655
HIGH
`datamodel-code-generator` vulnerable to code execution on import via `x-python-type` JSON-Schema extension in datamodel-code-generator
CVSS 7.8
CVE-2026-54654
HIGH
`datamodel-code-generator` vulnerable to code injection via unescaped carriage return in `--extra-template-data` `comment` field
CVSS 7.8
CVE-2026-54653
HIGH
`datamodel-code-generator` vulnerable to code injection in via attacker-controlled `default_factory` schema field
CVSS 8.8
CVE-2026-54621
HIGH
`datamodel-code-generator` vulnerable to code injection via unescaped carriage return in GraphQL Union description
CVSS 7.8
CVE-2026-66745
HIGH
Artica Proxy 4.50 Session Fixation via fw.login.php
CVSS 7.5
CVE-2026-66748
HIGH
Camaleon CMS 2.1.1 - 2.9.1 Authenticated RCE via select_eval Custom Field
CVSS 8.8
CVE-2026-65880
CRITICAL
Joomla Extension - joomshaper.com - Unauthenticated remote code execution in Balbooa Forms < 2.4.3
CVE-2026-56747
HIGH
Code Injection in JSON Pointer Processing Component in Cribl Stream
CVSS 8.8
CVE-2026-14289
CRITICAL
FacturaONE para WooCommerce con VeriFactu < 5.37 - Unauthenticated Remote Code Execution
CVSS 9.0
CVE-2026-63720
HIGH
datamodel-code-generator Code Injection via Unvalidated customBasePath Schema Field
CVSS 7.5
CVE-2026-65693
HIGH
Microweber CMS 2.0.20 Server-Side Template Injection via Mail Templates
CVSS 7.2
Details
Vulnerabilities
6,710
Exploit Likelihood
Medium