SuperAGI 版本 0.0.14 及以下存在不正确的访问控制漏洞。代理执行控制器端点 允许来自一个组织的已认证用户,在没有进行适当授权检查的情况下,调度属于另一个组织的现有代理。该端点接受 参数,但并未验证该代理是否属于经过身份验证的用户所属的组织。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-51906 | TaskingAI v0.3.0 DALL-E 3目录遍历漏洞 | |
| CVE-2026-51904 | SuperAGI≤v0.0.14越权漏洞 | |
| CVE-2026-51907 | TaskingAI v0.3.0插件目录遍历漏洞 | |
| CVE-2026-51898 | pandas-ai 3.0.0 代码执行器存在代码注入漏洞 | |
| CVE-2026-51899 | SuperAGI <0.0.14 存在水平权限漏洞 | |
| CVE-2026-51922 | AgentScope v1.0.20 命令注入漏洞 | |
| CVE-2026-51916 | TransformerOptimus SuperAGI v0.0.14 越权删除漏洞 | |
| CVE-2026-51918 | FinRobot 1.0.0 CodingUtils.create_file_with_code() 代码注入漏洞 | |
| CVE-2026-51911 | Vanna v2.0.2代码注入漏洞 | |
| CVE-2026-51917 | FinRobot v1.0.0 CodingUtils模块代码注入漏洞 | |
| CVE-2026-51915 | TransformerOptimus SuperAGI v0.0.14工具控制器越权漏洞 | |
| CVE-2026-51914 | TransformerOptimus SuperAGI v0.0.14 存在错误访问控制漏洞 | |
| CVE-2026-67989 | Ruby_llm Ruby 3.1.x ReDoS漏洞 |
No comments yet