U.S. flag   An official website of the United States government
Dot gov

Official websites use .gov
A .gov website belongs to an official government organization in the United States.

Https

Secure .gov websites use HTTPS
A lock (Dot gov) or https:// means you've safely connected to the .gov website. Share sensitive information only on official, secure websites.

Vulnerability Change Records for CVE-2026-16492

Change History

New CVE Received from VulDB 7/21/2026 9:16:26 PM

Action Type Old Value New Value
Added Description

                  
                
              
A weakness has been identified in umijs umi up to 4.6.63. The affected element is the function git.getFileCreateInfo of the file packages/utils/src/getFileGitIno.ts of the component GIT File Helper. This manipulation causes os command injection. The exploit has been made available to the public and could be used for attacks. Upgrading to version 4.6.64 is sufficient to fix this issue. Patch name: b6da12c17b024a43badb1fa565720c38cf42e647. Upgrading the affected component is advised.
Added CVSS V4.0

                  
                
              
AV:A/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Added CVSS V3.1

                  
                
              
AV:A/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Added CVSS V2

                  
                
              
(AV:A/AC:L/Au:S/C:P/I:P/A:P)
Added CWE

                  
                
              
CWE-77
Added CWE

                  
                
              
CWE-78
Added Reference

                  
                
              
https://github.com/umijs/umi/
Added Reference

                  
                
              
https://github.com/umijs/umi/commit/b6da12c17b024a43badb1fa565720c38cf42e647
Added Reference

                  
                
              
https://github.com/umijs/umi/issues/13345
Added Reference

                  
                
              
https://github.com/umijs/umi/pull/13347
Added Reference

                  
                
              
https://github.com/umijs/umi/releases/tag/v4.6.64
Added Reference

                  
                
              
https://vuldb.com/cve/CVE-2026-16492
Added Reference

                  
                
              
https://vuldb.com/submit/860128
Added Reference

                  
                
              
https://vuldb.com/vuln/380948
Added Reference

                  
                
              
https://vuldb.com/vuln/380948/cti
Added Affected

                  
                
              
[{"vendor":"umijs","product":"umi","cpes":["cpe:2.3:a:umijs:umi:*:*:*:*:*:*:*:*"],"modules":["GIT File Helper"],"versions":[{"version":"4.6.0","status":"affected"},{"version":"4.6.1","status":"affected"},{"version":"4.6.2","status":"affected"},{"version":"4.6.3","status":"affected"},{"version":"4.6.4","status":"affected"},{"version":"4.6.5","status":"affected"},{"version":"4.6.6","status":"affected"},{"version":"4.6.7","status":"affected"},{"version":"4.6.8","status":"affected"},{"version":"4.6.9","status":"affected"},{"version":"4.6.10","status":"affected"},{"version":"4.6.11","status":"affected"},{"version":"4.6.12","status":"affected"},{"version":"4.6.13","status":"affected"},{"version":"4.6.14","status":"affected"},{"version":"4.6.15","status":"affected"},{"version":"4.6.16","status":"affected"},{"version":"4.6.17","status":"affected"},{"version":"4.6.18","status":"affected"},{"version":"4.6.19","status":"affected"},{"version":"4.6.20","status":"affected"},{"version":"4.6.21","status":"affected"},{"version":"4.6.22","status":"affected"},{"version":"4.6.23","status":"affected"},{"version":"4.6.24","status":"affected"},{"version":"4.6.25","status":"affected"},{"version":"4.6.26","status":"affected"},{"version":"4.6.27","status":"affected"},{"version":"4.6.28","status":"affected"},{"version":"4.6.29","status":"affected"},{"version":"4.6.30","status":"affected"},{"version":"4.6.31","status":"affected"},{"version":"4.6.32","status":"affected"},{"version":"4.6.33","status":"affected"},{"version":"4.6.34","status":"affected"},{"version":"4.6.35","status":"affected"},{"version":"4.6.36","status":"affected"},{"version":"4.6.37","status":"affected"},{"version":"4.6.38","status":"affected"},{"version":"4.6.39","status":"affected"},{"version":"4.6.40","status":"affected"},{"version":"4.6.41","status":"affected"},{"version":"4.6.42","status":"affected"},{"version":"4.6.43","status":"affected"},{"version":"4.6.44","status":"affected"},{"version":"4.6.45","status":"affected"},{"version":"4.6.46","status":"affected"},{"version":"4.6.47","status":"affected"},{"version":"4.6.48","status":"affected"},{"version":"4.6.49","status":"affected"},{"version":"4.6.50","status":"affected"},{"version":"4.6.51","status":"affected"},{"version":"4.6.52","status":"affected"},{"version":"4.6.53","status":"affected"},{"version":"4.6.54","status":"affected"},{"version":"4.6.55","status":"affected"},{"version":"4.6.56","status":"affected"},{"version":"4.6.57","status":"affected"},{"version":"4.6.58","status":"affected"},{"version":"4.6.59","status":"affected"},{"version":"4.6.60","status":"affected"},{"version":"4.6.61","status":"affected"},{"version":"4.6.62","status":"affected"},{"version":"4.6.63","status":"affected"},{"version":"4.6.64","status":"unaffected"}]}]