How AI is applied across API Evangelist and APIs.io. Read my AI disclosure →
API Evangelist API Evangelist
Discovery
Learnings
Guidance
Toolbox
Alignment
API Evangelist LLC

Code Injection in Perforce Helix Core (CVE-2026-6902)

calendar_today July 1, 2026 person domain imperva

Imperva discloses a critical vulnerability (CVSS 7.7) in Perforce’s P4 protocol affecting client versions before Helix Core 2025.2 Patch 2. The flaw stems from missing server response validation on the client, letting attackers inject malicious instructions into configuration files via the P4LOGINSSO environment variable to achieve arbitrary code execution.

open_in_new Read original post