CyberSecurityBoardThreat Intel · CVEs · Products
Cyber Products

Gemini CLI: Critical Command Injection Vulnerability

July 9, 2026

Gemini CLI is Google's AI coding agent. It had a critical OS command injection vulnerability (CVE-2026-12537) that allowed code execution on CI hosts. Fixed in version 0.39.1.