Code Injection Vulnerability in Aeon Product by Aeon Toolkit
CVE-2026-18286
7.8HIGH
What is CVE-2026-18286?
A vulnerability in Aeon’s load_human_activity_segmentation_datasets method allows attackers to perform remote code execution. This occurs due to inadequate validation of user-supplied strings, enabling malicious actors to execute arbitrary code by tricking users into visiting a compromised webpage or opening a malicious file. This behavior poses significant security risks, making prompt updates essential for affected installations.
Affected Version(s)
aeon 1.3.0
