MEDIUM6.3crates.io
GHSA-29hf-rm4x-xxph· CVE-2026-55448Mise's local credential_command executes untrusted config
Modified: 6/23/2026
package
pkg:crates.io/mise
Mise's local credential_command executes untrusted config
Modified: 6/23/2026
Local settings bypass config trust checks
Modified: 6/12/2026
Mise vulnerable to arbitrary command execution via task-include files in an untrusted, config-less repository
Modified: 6/23/2026
mise HTTP backend uses raw version path for install symlink destination
Modified: 7/21/2026
Mise Vulnerable to Arbitrary Code Execution via Tera Templates in .tool-versions Files (Trust Bypass)
Modified: 7/21/2026