
💻 Command-injection flaw disclosed in coder-api CVE-2026-19284 affects coder-api up to version 1.1.0. The vulnerability exists in its project-creation functionality and can result in command injection from a local attack context. 📅 Published: August 8 🔎 Source: CVE / VulDB vulnerability feed. #DevSecOps #CommandInjection #CVE #CyberSecurity
Post summary
The text announces CVE-2026-19284 as a command‑injection flaw in coder‑api, outlining the affected versions and vulnerability context, but it does not provide PoCs, exploitation tools, patches, or evidence of active attacks.


