Command Injection — вразливість, при якій незахищений ввід передається безпосередньо в системну оболонку, дозволяючи виконати довільні OS-команди.
Приклад: ping -c 1 <input> → 8.8.8.8; cat /etc/passwd.
Захист
Уникати shell=True, використовувати subprocess з масивом аргументів, суворо валідувати ввід.