Pm2Panel · Pm2Panel · CVE-2026-72573
**Nome do Software Vulnerável e Versões Afetadas**
4xmen/pm2panel (versões afetadas não especificadas)
**Description**
Uma falha de injeção de comando de SO permite que um invasor remoto autenticado execute comandos arbitrários do sistema no host. O problema ocorre no manipulador pm2panel.js, onde o parâmetro `id` do objeto `req.query` é passado diretamente para a função `exec()` sem a devida validação de entrada ou escape de shell. Isso permite que um invasor utilize metacaracteres de shell, como pontos e vírgulas, para encadear e executar comandos não autorizados.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.