
[ZDI-26-124|CVE-2025-15060] claude-hovercraft executeClaudeCode Command Injection Remote Code Execution Vulnerability (CVSS 9.8; Credit: Peter Girnus (@gothburz) of Trend Research) https://www.zerodayinitiative.com/advisories/ZDI-26-124/
Post summary
An advisory announces a high‑severity command injection vulnerability (CVE‑2025‑15060) in claude‑hovercraft, noting a CVSS score of 9.8, but it does not provide PoC, exploit code, or patch details.



