SuperAGI 最高至 v0.0.14 版本中存在一个不当访问控制漏洞,位于代理执行控制器(agent execution controller)中。在受影响的源代码快照中, 文件中的 和 函数接收由调用者提供的 ,但未验证该代理是否属于经过身份验证的用户所在的组织。因此,远程认证攻击者可以通过 或 接口,为其他组织拥有的代理创建或启动执行记录。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-51906 | TaskingAI v0.3.0 DALL-E 3目录遍历漏洞 | |
| CVE-2026-51907 | TaskingAI v0.3.0插件目录遍历漏洞 | |
| CVE-2026-51901 | SuperAGI <=0.0.14 越权访问漏洞 | |
| CVE-2026-51898 | pandas-ai 3.0.0 代码执行器存在代码注入漏洞 | |
| CVE-2026-51899 | SuperAGI <0.0.14 存在水平权限漏洞 | |
| CVE-2026-51922 | AgentScope v1.0.20 命令注入漏洞 | |
| CVE-2026-51916 | TransformerOptimus SuperAGI v0.0.14 越权删除漏洞 | |
| CVE-2026-51918 | FinRobot 1.0.0 CodingUtils.create_file_with_code() 代码注入漏洞 | |
| CVE-2026-51911 | Vanna v2.0.2代码注入漏洞 | |
| CVE-2026-51917 | FinRobot v1.0.0 CodingUtils模块代码注入漏洞 | |
| CVE-2026-51915 | TransformerOptimus SuperAGI v0.0.14工具控制器越权漏洞 | |
| CVE-2026-51914 | TransformerOptimus SuperAGI v0.0.14 存在错误访问控制漏洞 | |
| CVE-2026-67989 | Ruby_llm Ruby 3.1.x ReDoS漏洞 |
No comments yet