
CVE-2026-27602 Modoboa is a mail hosting and management platform. Prior to version 2.7.1, `exec_cmd()` in `modoboa/lib/sysutils.py` always runs subprocess calls with `shell=True`. S… https://www.cve.org/CVERecord?id=CVE-2026-27602
Post summary
Modoboa's exec_cmd() function used shell=True in older versions, exposing a code‑execution risk that was addressed in version 2.7.1; no PoC or exploit details are provided.

