CVE-2026-44209

HIGH

Banks: Critical Remote Code Execution (RCE) via Jinja2 SSTI

Title source: cna
STIX 2.1

Description

Banks generates meaningful LLM prompts using a template language that makes sense. Prior to 2.4.2, banks uses jinja2.Environment() (unsandboxed) to render prompt templates. Applications that pass user-supplied strings as the template argument to Prompt() are vulnerable to Server-Side Template Injection (SSTI), which can lead to Remote Code Execution (RCE) on the host system. This vulnerability is fixed in 2.4.2.

Scores

CVSS v3 7.5
EPSS 0.0054
EPSS Percentile 42.3%
Attack Vector NETWORK
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H

CISA SSVC

Vulnrichment
Exploitation poc
Automatable no
Technical Impact total

Details

CWE
CWE-1336 CWE-917
Status published
Products (2)
masci/banks < 2.4.2
pypi/banks 0 - 2.4.2PyPI
Published May 26, 2026
Tracked Since May 27, 2026