
🚨HIGH - fsspec ReferenceFileSystem Jinja2 Template RCE (CVE-2026-104851) In fsspec ReferenceFileSystem, Kerchunk reference JSON fields are rendered via unrestricted Jinja2 template evaluation, letting attacker-supplied expressions execute Python when opening the reference FS. Malicious references can be provided inline or fetched from attacker-controlled URLs and trigger RCE via consumers like xarray. 👉Affected: fsspec/filesystem_spec >= 0.9.0, < 2026.6.0 | Upgrade to 2026.6.0

