Vulnerability Bulletins |
CVE-2026-13745 |
|
| Affected software | GITHUB |
| A vulnerability in the Gemini CLI and associated GitHub Action allowed an unprivileged attacker to achieve an arbitrary code execution in Gemini CLI via untrusted local .env files overriding GEMINI_CLI_HOME. | |
Link: |
|
| https://nvd.nist.gov/vuln/detail/CVE-2026-13745 | |






