A security vulnerability has been detected in aandrew-me tgpt up to 2.11.1 on Linux/macOS. Affected by this vulnerability is the function helper.Update of the file helper.go of the component Update Handler. The manipulation leads to command injection. Local access is required to approach this attack. The exploit has been disclosed publicly and may be used. The vendor was contacted early about this disclosure but did not respond in any way.
CVE-2026-8210 is a command injection vulnerability in aandrew-me tgpt versions up to 2.11.1 affecting the Update Handler component on Linux/macOS systems. The vulnerability requires local access and has been publicly disclosed with no vendor response.
ثغرة حقن الأوامر في مكون معالج التحديث (helper.Update) في ملف helper.go تسمح بتنفيذ أوامر تعسفية. تتطلب الثغرة وصولاً محلياً إلى النظام المتأثر وقد تم الكشف عنها علناً.
ثغرة حقن الأوامر في aandrew-me tgpt الإصدارات حتى 2.11.1 تؤثر على معالج التحديث في أنظمة Linux/macOS. تتطلب الثغرة وصولاً محلياً وتم الكشف عنها علناً دون رد من البائع.
Immediately upgrade aandrew-me tgpt to version 2.11.2 or later when available. Restrict local access to systems running vulnerable versions. Monitor for suspicious command execution from the Update Handler component. Implement principle of least privilege for user accounts accessing the application.
قم بالترقية الفورية إلى الإصدار 2.11.2 أو أحدث عند توفره. قيد الوصول المحلي للأنظمة التي تشغل الإصدارات الضعيفة. راقب تنفيذ الأوامر المريبة من مكون معالج التحديث. طبق مبدأ الامتيازات الأقل للحسابات التي تصل إلى التطبيق.