Security Advisory
CVE-2026-37751
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
An OS command injection vulnerability in the killSessionSync function (lib/agent-runtime.ts) of 23blocks-OS ai-maestro v0.24.17 allows attackers to execute arbitrary commands via a crafted input.