
🚨 CVE-2026-26832: n/a (CVSS: 9.8)... Shell injection via unsanitized file paths in node-tesseract-ocr's recognize() - trivial RCE for any app processing use... https://zerodaysignal.com/vulnerability/CVE-2026-26832 #netsec #vulnerability #CVE #sysadmin #zeroday
Post summary
A zero-day vulnerability (CVE-2026-26832) allows shell injection through unsanitized file paths in node-tesseract-ocr's recognize() function, enabling trivial RCE; a vulnerability page is linked, but no active exploitation, patch, or exploit code is described.



